GPU VulnDB

Database/Container, Kubernetes & orchestration

Firecracker: Symlink following in the jailer lets a local host user with write access to pre-created jailer

CVE-2026-1386Container, Kubernetes & orchestrationcurated

Impact

Symlink following in the jailer lets a local host user with write access to pre-created jailer directories overwrite arbitrary files

Who can reach it

A local host user

What to do

Upgrade Firecracker; tighten jailer directory ownership

References

This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.