CVE-2026-1386
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2026
Última modificación:
30/01/2026
Descripción
*** Pendiente de traducción *** A UNIX symbolic link following issue in the jailer component in Firecracker version v1.13.1 and earlier and 1.14.0 on Linux may allow a local host user with write access to the pre-created jailer directories to overwrite arbitrary host files via a symlink attack during the initialization copy at jailer startup, if the jailer is executed with root privileges. <br />
<br />
To mitigate this issue, users should upgrade to version v1.13.2 or 1.14.1 or above.
Impacto
Puntuación base 4.0
6.00
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.00
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:amazon:firecracker:*:*:*:*:*:*:*:* | 1.13.2 (excluyendo) | |
| cpe:2.3:a:amazon:firecracker:1.14.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:amazon:firecracker:1.14.0:dev:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



