GPU VulnDB

Database/Container, Kubernetes & orchestration

containerd: Container root dirs and plugin dirs created world-traversable

CVE-2021-41103Container, Kubernetes & orchestrationcurated

Impact

Container root dirs and plugin dirs created world-traversable; unprivileged host user can read/modify container state

Who can reach it

Any process on the node, including a container that has partial host filesystem access

What to do

Rolling containerd upgrade plus permission fix; drain node

References

This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.