Vulnerabilidades em confidential-containers
3 resultadosAnálise Vexday
O Confidential Containers apresenta um perfil de risco baixo com apenas 2 vulnerabilidades catalogadas, nenhuma em exploração ativa (KEV) e nenhuma com severidade crítica. A principal fraqueza identificada está relacionada a autenticação impropriedade (CWE-287), porém sem indicadores de exploração recente, sugerindo risco controlado para este fornecedor.
CVE-2025-61779HIGHTrustee's attestation-policy endpoint is not protected by admin autenticationEPSS 0.4%CVE-2024-51997HIGHThe Attestation Results Token can be arbitrarily modified without being detected in TrusteeEPSS 0.3%CVE-2026-47699MEDIUMConfidential Containers Guest Components image-rs: zip-slip-class arbitrary file write via absolute entry path in hardlink fallbackEPSS 0.3%