目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-46680— containerd 用户 ID 处理绕过导致 runAsNonRoot 规避

AI 预测 8.6 利用难度: 较易 EPSS 0.02% · P6

可能的 ATT&CK 技术 2AI

T1610 · Deploy Container T1610.002
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-46680 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
containerd user ID handling bypass allows runAsNonRoot evasion
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
containerd is an open-source container runtime. In versions prior to 1.7.32, 2.0.9, 2.2.4 and 2.3.1, containers launched with a numeric User directive that cannot be parsed as a 32-bit integer are incorrectly treated as a username, leading to runAsNonRoot evasion. If a crafted image provides an /etc/passwd file mapping this large numeric string to root, the container ultimately runs as root (UID 0). This allows the Kubernetes runAsNonRoot restriction to be bypassed, causing unexpected behavior for environments that require containers to run as a non-root user. This issue has been fixed in versions 1.7.32, 2.0.9, 2.2.4 and 2.3.1.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
特权管理不恰当
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
containerdcontainerd < 1.7.32 -

二、漏洞 CVE-2026-46680 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-46680 的情报信息

登录查看更多情报信息。

CVE-2026-46680 厂商安全公告 (1)

同批安全公告 · containerd · 2026-07-01 · 共 6 条

CVE-2026-53488containerd CRI插件镜像拉取远程命令执行漏洞
CVE-2026-53489containerd CRI检查点恢复漏洞
CVE-2026-53492containerd CRI 检查点恢复 CDI 注解渗透漏洞
CVE-2026-47262containerd 通过未限制组解析导致镜像触发运行时DoS漏洞
CVE-2026-50195containerd CRI 检查点导入允许本地镜像标签投毒

IV. Related Vulnerabilities

V. Comments for CVE-2026-46680

暂无评论


发表评论