
CVE-2026-46680: containerd lets you bypass runAsNonRoot by exploiting integer overflow in User directive parsing. You end up as root even when Kubernetes policy says you can't. Here's how it works:
Post summary
CVE-2026-46680 is disclosed as an integer‑overflow flaw in containerd’s User directive parsing that can bypass runAsNonRoot restrictions, enabling privilege escalation to root.


