Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07259

Опубликовано: 26 мар. 2026
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость среды выполнения контейнера OCI Container Runtime (crun) связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Red Hat Inc.
АО «ИВК»
Сообщество свободного программного обеспечения
ООО «Ред Софт»

Наименование ПО

Red Hat OpenShift Container Platform
Red Hat Enterprise Linux
АЛЬТ СП 10
crun
РЕД ОС

Версия ПО

4 (Red Hat OpenShift Container Platform)
9 (Red Hat Enterprise Linux)
- (АЛЬТ СП 10)
до 1.20 (crun)
10 (Red Hat Enterprise Linux)
8.0 (РЕД ОС)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 9
АО «ИВК» АЛЬТ СП 10 -
Red Hat Inc. Red Hat Enterprise Linux 10
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/containers/crun/commit/1bd7f42446999b0e76bc3d575392e05c943b0b01
https://github.com/containers/crun/releases/tag/1.27
https://github.com/containers/crun/security/advisories/GHSA-4vg2-xjqj-7chj
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-30892
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-30892
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.00159
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
redos
3 месяца назад

Уязвимость crun

ubuntu
4 месяца назад

crun is an open source OCI Container Runtime fully written in C. In versions 1.19 through 1.26, the `crun exec` option `-u` (`--user`) is incorrectly parsed. The value `1` is interpreted as UID 0 and GID 0 when it should have been UID 1 and GID 0. The process thus runs with higher privileges than expected. Version 1.27 patches the issue.

CVSS3: 7.8
redhat
4 месяца назад

crun is an open source OCI Container Runtime fully written in C. In versions 1.19 through 1.26, the `crun exec` option `-u` (`--user`) is incorrectly parsed. The value `1` is interpreted as UID 0 and GID 0 when it should have been UID 1 and GID 0. The process thus runs with higher privileges than expected. Version 1.27 patches the issue.

nvd
4 месяца назад

crun is an open source OCI Container Runtime fully written in C. In versions 1.19 through 1.26, the `crun exec` option `-u` (`--user`) is incorrectly parsed. The value `1` is interpreted as UID 0 and GID 0 when it should have been UID 1 and GID 0. The process thus runs with higher privileges than expected. Version 1.27 patches the issue.

debian
4 месяца назад

crun is an open source OCI Container Runtime fully written in C. In ve ...

EPSS

Процентиль: 5%
0.00159
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2