Vulnerabilidad en containerd (CVE-2025-64329)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2025
Última modificación:
31/12/2025
Descripción
containerd es un tiempo de ejecución de contenedores de código abierto. Las versiones 1.7.28 e inferiores, 2.0.0-beta.0 hasta 2.0.6, 2.1.0-beta.0 hasta 2.1.4, y 2.2.0-beta.0 hasta 2.2.0-rc.1 contienen un error en la implementación de CRI Attach donde un usuario puede agotar la memoria en el host debido a fugas de goroutines. Este problema está solucionado en las versiones 1.7.29, 2.0.7, 2.1.5 y 2.2.0. Como solución alternativa a esta vulnerabilidad, los usuarios pueden configurar un controlador de admisión para controlar los accesos a los recursos pods/attach.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:linuxfoundation:containerd:*:*:*:*:*:*:*:* | 1.7.29 (excluyendo) | |
| cpe:2.3:a:linuxfoundation:containerd:*:*:*:*:*:*:*:* | 2.0.0 (incluyendo) | 2.0.7 (excluyendo) |
| cpe:2.3:a:linuxfoundation:containerd:*:*:*:*:*:*:*:* | 2.1.0 (incluyendo) | 2.1.5 (excluyendo) |
| cpe:2.3:a:linuxfoundation:containerd:2.2.0:beta0:*:*:*:*:*:* | ||
| cpe:2.3:a:linuxfoundation:containerd:2.2.0:beta1:*:*:*:*:*:* | ||
| cpe:2.3:a:linuxfoundation:containerd:2.2.0:beta2:*:*:*:*:*:* | ||
| cpe:2.3:a:linuxfoundation:containerd:2.2.0:rc0:*:*:*:*:*:* | ||
| cpe:2.3:a:linuxfoundation:containerd:2.2.0:rc1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



