Google menggunakan teknologi AI untuk menerjemahkan konten ke dalam bahasa pilihan Anda. Terjemahan AI mungkin mengandung kesalahan.
Kirim masukan
Buletin keamanan
Tetap teratur dengan koleksi
Simpan dan kategorikan konten berdasarkan preferensi Anda.
Dokumen ini menjelaskan buletin keamanan untuk Distributed Cloud (khusus software) untuk VMware dan bare metal. Buletin dalam dokumen ini dimulai
dari 1 Juni 2026. Untuk melihat buletin produk ini untuk tanggal sebelum 1 Juni 2026, lihat buletin keamanan GKE .
GCP-2026-051
Dipublikasikan: 31-07-2026
Referensi:
CVE-2026-50195 ,
CVE-2026-53488 ,
CVE-2026-53492 ,
CVE-2026-53489 ,
CVE-2026-47262
VMware
Deskripsi
Keparahan
Kerentanan berikut telah ditemukan di containerd (runtime container GDC). Kerentanan ini memungkinkan penyerang dengan izin untuk membuat Pod melewati batas keamanan Kubernetes dan melakukan kompromi host, peracunan cache, dan denial of service. Meskipun kerentanan ini sangat penting dalam konteks
containerd, persyaratan untuk memiliki hak istimewa cluster guna membuat Pod untuk mengeksploitasinya
berarti kerentanan ini dianggap Tinggi menurut klasifikasi kerentanan GDC (khusus software).
CVE-2026-50195 (Kritis) : Proses impor titik pemeriksaan CRI containerd gagal
memvalidasi referensi image. Penyerang dengan izin untuk membuat Pod dapat menggunakan
image checkpoint yang dibuat khusus untuk merusak cache image lokal node, sehingga menyebabkan pod lain
menggunakan image berbahaya.
CVE-2026-53488 (Kritis) : Plugin CRI menyebarkan label dari konfigurasi image ke
container tanpa validasi. Hal ini dapat mengakibatkan eksekusi perintah arbitrer di
host.
CVE-2026-53492 (Kritis) : Penerapan CRI secara tidak tepat memercayai anotasi Container Device
Interface (CDI) selama pemulihan container. Hal ini memungkinkan penyerang untuk
menyuntikkan konfigurasi CDI arbitrer (seperti pemasangan host dan node perangkat) ke dalam
penampung yang dipulihkan, sehingga melewati alokasi resource dan penerapan plugin perangkat.
CVE-2026-53489 (Tinggi) : Plugin CRI memulihkan container.log tanpa memvalidasi jalur yang ditautkan secara simbolis, sehingga memungkinkan penyerang membaca file host arbitrer melalui log kubectl.
CVE-2026-47262 (Sedang) : Kerentanan di containerd memungkinkan image yang dibuat secara berbahaya menyebabkan kelelahan memori (DoS) pada proses containerd.
Kerentanan ini memengaruhi semua konfigurasi GDC (khusus software) yang menggunakan
image node Container-Optimized OS dan Ubuntu.
Apa yang harus saya lakukan?
Untuk software GDC saja di VMware, patch berikut akan berisi perbaikan untuk kerentanan:
Tinggi
Bare metal
Deskripsi
Keparahan
Kerentanan berikut telah ditemukan di containerd (runtime container GDC). Kerentanan ini memungkinkan penyerang dengan izin untuk membuat Pod melewati batas keamanan Kubernetes dan melakukan kompromi host, peracunan cache, dan denial of service. Meskipun kerentanan ini sangat penting dalam konteks
containerd, persyaratan untuk memiliki hak istimewa cluster guna membuat Pod untuk mengeksploitasinya
berarti kerentanan ini dianggap Tinggi menurut klasifikasi kerentanan GDC (khusus software).
CVE-2026-50195 (Kritis) : Proses impor titik pemeriksaan CRI containerd gagal
memvalidasi referensi image. Penyerang dengan izin untuk membuat Pod dapat menggunakan
image checkpoint yang dibuat khusus untuk merusak cache image lokal node, sehingga menyebabkan pod lain
menggunakan image berbahaya.
CVE-2026-53488 (Kritis) : Plugin CRI menyebarkan label dari konfigurasi image ke
container tanpa validasi. Hal ini dapat mengakibatkan eksekusi perintah arbitrer di
host.
CVE-2026-53492 (Kritis) : Penerapan CRI secara tidak tepat memercayai anotasi Container Device
Interface (CDI) selama pemulihan container. Hal ini memungkinkan penyerang untuk
menyuntikkan konfigurasi CDI arbitrer (seperti pemasangan host dan node perangkat) ke dalam
penampung yang dipulihkan, sehingga melewati alokasi resource dan penerapan plugin perangkat.
CVE-2026-53489 (Tinggi) : Plugin CRI memulihkan container.log tanpa memvalidasi jalur yang ditautkan secara simbolis, sehingga memungkinkan penyerang membaca file host arbitrer melalui log kubectl.
CVE-2026-47262 (Sedang) : Kerentanan di containerd memungkinkan image yang dibuat secara berbahaya menyebabkan kelelahan memori (DoS) pada proses containerd.
Kerentanan ini memengaruhi semua konfigurasi GDC (khusus software) yang menggunakan image node Ubuntu.
Apa yang harus saya lakukan?
Untuk software GDC saja di bare metal, patch berikut akan berisi perbaikan untuk masalah kerentanan:
Tinggi
Kirim masukan
Kecuali dinyatakan lain, konten di halaman ini dilisensikan berdasarkan Lisensi Creative Commons Attribution 4.0 , sedangkan contoh kode dilisensikan berdasarkan Lisensi Apache 2.0 . Untuk mengetahui informasi selengkapnya, lihat Kebijakan Situs Google Developers . Java adalah merek dagang terdaftar dari Oracle dan/atau afiliasinya.
Terakhir diperbarui pada 2026-07-31 UTC.
Ada masukan untuk kami?
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2026-07-31 UTC."],[],[]]