Report
CVE-2024-25621 Hoch

containerd – Zu weit gefasste Standardberechtigungen auf Systemverzeichnissen

Kennzahlen

CVSS-Basiswert
7.3
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

containerd ist in den Versionen 0.1.0 bis 1.7.28, 2.0.0-beta.0 bis 2.0.6, 2.1.0-beta.0 bis 2.1.4 sowie 2.2.0-beta.0 bis 2.2.0-rc.1 von einer Schwachstelle durch zu weit gefasste Standardberechtigungen betroffen. Die Verzeichnispfade /var/lib/containerd, /run/containerd/io.containerd.grpc.v1.cri und /run/containerd/io.containerd.sandbox.controller.v1.shim wurden mit fehlerhaften Berechtigungen angelegt. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: Update auf 1.7.29, 2.0.7, 2.1.5 oder 2.2.0; als Workaround können die Berechtigungen manuell per chmod so angepasst werden, dass Gruppen- oder Weltzugriff entfällt, oder containerd im Rootless-Modus betrieben werden.

Changelog

  1. 2026-08-01 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Docker/containerd/Podman

Alle Reports zu Docker/containerd/Podman

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.