勘弁してくれ。Kata Containersの分離境界が両側から破られる。 CVE-2026-47243はvirtiofs経由でguest-rootからhost-rootへ脱出。CVE-2026-64676は未認可のmem-agent ttRPC methodにより、untrusted hostがconfidential guestのmemoryを改変できる。さらにCVE-2026-50540ではConfig Path Annotationから任意ファイルを読み込ませられる。 「VMだからcontainerより堅い」で止めると危ない。私の基盤レビューにも、Kataのversionだけでなくvirtiofsのmount、annotationの許可範囲、mem-agentの公開methodを分離して見る観点を追加する。Kata採用組織は、この3つを同じ境界破壊として棚卸しした方がいい。 ソース: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64676
Post summary
The post discloses three new Kata Containers CVEs and outlines their exploitation vectors without providing PoCs, active exploitation evidence, or fixes.



