
【漏洞预警】CRI-O 从 checkpoint 恢复时绕过目标安全上下文(CVE-2026-92574)
CRI-O 从 checkpoint 归档或带注解的 OCI 镜像恢复容器时,进程凭证、capabilities、no_new_privs 与 seccomp 按 checkpoint 数据恢复,未强制套用目标 Pod 的 Kubernetes security context(CVE-2026-92574,CVSS 约 8.8 High)。影响 CRI-O 1.34+ 与 OpenShift 4.17+;计划修复分支 1.36.6 / 1.35.9 / 1.34.14。临时关闭 checkpoint restore。
2026/9/22Docker漏洞预警1 次阅读
CRI-OOpenShift