{"id":"CVE-2026-53488","title":"github.com/containerd/containerd: containerd: Host-root command execution via unvalidated image config labels in CRI plugin (CVE-2026-53488)","summary":"A flaw was found in containerd, an open-source container runtime. The Container Runtime Interface (CRI) plugin, which manages container operations, fails to validate labels propagated from an image configuration to a container. This oversi…","severity":"high","cvss":8.8,"cvssVector":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H","cvssSource":"vendor","cwe":["CWE-78","CWE-74"],"vendor":"Red Hat","product":"Red Hat Openshift Data Foundation 4.20","affected":["assisted_installer_for_red_hat_openshift_container_platform 2","confidential_compute_attestation","deployment_validation_operator","kernel_module_management_operator_for_red_hat_openshift","machine_deletion_remediation_operator","mcp_server_for_red_hat_openshift","migration_toolkit_for_virtualization","multicluster_engine_for_kubernetes","node_healthcheck_operator","openshift_developer_tools_and_services","openshift_lightspeed","openshift_pipelines","openshift_serverless","power_monitoring_for_red_hat_openshift","advanced_cluster_security 4","ansible_automation_platform 2","ceph_storage 6","ceph_storage 9","openshift_ai_rhoai","openshift_container_platform 4","openshift_for_windows_containers","openshift_gitops","openshift_virtualization 4","multicluster_global_hub 1.4.5","multicluster_global_hub 1.6.5","multicluster_global_hub 1.7.0","openshift_api_for_data_protection 1.3","openshift_api_for_data_protection 1.4","openshift_api_for_data_protection 1.5","advanced_cluster_management_for_kubernetes 2.11","advanced_cluster_management_for_kubernetes 2.13","advanced_cluster_management_for_kubernetes 2.14","advanced_cluster_management_for_kubernetes 2.15","advanced_cluster_management_for_kubernetes 2.16","advanced_cluster_management_for_kubernetes 2.17","advanced_cluster_security 4.9","advanced_cluster_security_for_kubernetes 4.10","advanced_cluster_security_for_kubernetes 4.11","hardened_images","openshift_container_platform 4.22"],"patched":["multicluster_global_hub 1.4.5","multicluster_global_hub 1.6.5","multicluster_global_hub 1.7.0","openshift_api_for_data_protection 1.3","openshift_api_for_data_protection 1.4","openshift_api_for_data_protection 1.5","advanced_cluster_management_for_kubernetes 2.11","advanced_cluster_management_for_kubernetes 2.13","advanced_cluster_management_for_kubernetes 2.14","advanced_cluster_management_for_kubernetes 2.15","advanced_cluster_management_for_kubernetes 2.16","advanced_cluster_management_for_kubernetes 2.17","advanced_cluster_security 4.9","advanced_cluster_security_for_kubernetes 4.10","advanced_cluster_security_for_kubernetes 4.11","hardened_images","openshift_container_platform 4.22","openshift_dev_spaces 3.30","openshift_data_foundation 4.19","openshift_data_foundation 4.20","trusted_artifact_signer 1.4","multicluster_global_hub 1.5.3","multicluster_engine_for_kubernetes 2.1","multicluster_engine_for_kubernetes 2.6"],"published":"2026-07-01","updated":"2026-09-18","sourceUpdated":"2026-09-18T03:00:00+00:00","source":"CSAF","sourceUrl":"https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-53488.json","references":[{"url":"https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-53488.json"},{"url":"https://access.redhat.com/security/cve/CVE-2026-53488"},{"url":"https://bugzilla.redhat.com/show_bug.cgi?id=2495815"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-53488"},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-53488"},{"url":"https://github.com/containerd/containerd/security/advisories/GHSA-xhf5-7wjv-pqxp"},{"url":"https://access.redhat.com/errata/RHSA-2026:41030"},{"url":"https://access.redhat.com/errata/RHSA-2026:44622"},{"url":"https://access.redhat.com/errata/RHSA-2026:47149"},{"url":"https://access.redhat.com/errata/RHSA-2026:53530"},{"url":"https://access.redhat.com/errata/RHSA-2026:51033"},{"url":"https://access.redhat.com/errata/RHSA-2026:59467"},{"url":"https://access.redhat.com/errata/RHSA-2026:66022"},{"url":"https://access.redhat.com/errata/RHSA-2026:60387"},{"url":"https://access.redhat.com/errata/RHSA-2026:47737"},{"url":"https://access.redhat.com/errata/RHSA-2026:36873"},{"url":"https://access.redhat.com/errata/RHSA-2026:60388"},{"url":"https://access.redhat.com/errata/RHSA-2026:46903"},{"url":"https://access.redhat.com/errata/RHSA-2026:57191"},{"url":"https://access.redhat.com/errata/RHSA-2026:60386"},{"url":"https://access.redhat.com/errata/RHSA-2026:36319"},{"url":"https://access.redhat.com/errata/RHSA-2026:48872"},{"url":"https://access.redhat.com/errata/RHSA-2026:36625"},{"url":"https://access.redhat.com/errata/RHSA-2026:36207"},{"url":"https://access.redhat.com/errata/RHSA-2026:35111"},{"url":"https://access.redhat.com/errata/RHSA-2026:63096"},{"url":"https://access.redhat.com/errata/RHSA-2026:62260"},{"url":"https://access.redhat.com/errata/RHSA-2026:56366"},{"url":"https://access.redhat.com/errata/RHSA-2026:57013"},{"url":"https://access.redhat.com/errata/RHSA-2026:51084"},{"url":"https://access.redhat.com/errata/RHSA-2026:42852"},{"url":"https://access.redhat.com/errata/RHSA-2026:37252"},{"url":"https://github.com/advisories/GHSA-xhf5-7wjv-pqxp"}],"tags":["csaf","vex","red-hat","ghsa","go"],"epss":0.00163,"epssPercentile":0.04871,"ecosystem":"go","ingestedAt":"2026-06-22T15:52:21.050Z","slug":"CVE-2026-53488","body":"## Overview\n\nA flaw was found in containerd, an open-source container runtime. The Container Runtime Interface (CRI) plugin, which manages container operations, fails to validate labels propagated from an image configuration to a container. This oversight could enable an attacker to execute arbitrary commands on the host system through a plugin that processes these unvalidated labels. The primary impact is host-root command execution, allowing unauthorized control over the underlying system.\n\n## Vendor advisories\n\n- **RHSA-2026:41030** · Red Hat · fixed in: Multicluster Global Hub 1.4.5 · released 2026-07-16 · [advisory](https://access.redhat.com/errata/RHSA-2026:41030)\n- **RHSA-2026:44622** · Red Hat · fixed in: Multicluster Global Hub 1.6.5 · released 2026-07-23 · [advisory](https://access.redhat.com/errata/RHSA-2026:44622)\n- **RHSA-2026:47149** · Red Hat · fixed in: Multicluster Global Hub 1.7.0 · released 2026-07-28 · [advisory](https://access.redhat.com/errata/RHSA-2026:47149)\n- **RHSA-2026:53530** · Red Hat · fixed in: Multicluster Global Hub 1.7.0 · released 2026-08-11 · [advisory](https://access.redhat.com/errata/RHSA-2026:53530)\n- **RHSA-2026:51033** · Red Hat · fixed in: OpenShift API for Data Protection 1.3 · released 2026-08-06 · [advisory](https://access.redhat.com/errata/RHSA-2026:51033)\n- **RHSA-2026:59467** · Red Hat · fixed in: OpenShift API for Data Protection 1.4 · released 2026-08-25 · [advisory](https://access.redhat.com/errata/RHSA-2026:59467)\n- **RHSA-2026:66022** · Red Hat · fixed in: OpenShift API for Data Protection 1.5 · released 2026-09-09 · [advisory](https://access.redhat.com/errata/RHSA-2026:66022)\n- **RHSA-2026:60387** · Red Hat · fixed in: Red Hat Advanced Cluster Management for Kubernetes 2.11 · released 2026-08-26 · [advisory](https://access.redhat.com/errata/RHSA-2026:60387)\n- **RHSA-2026:47737** · Red Hat · fixed in: Red Hat Advanced Cluster Management for Kubernetes 2.13 · released 2026-07-29 · [advisory](https://access.redhat.com/errata/RHSA-2026:47737)\n- **RHSA-2026:36873** · Red Hat · fixed in: Red Hat Advanced Cluster Management for Kubernetes 2.13 · released 2026-07-08 · [advisory](https://access.redhat.com/errata/RHSA-2026:36873)\n- **RHSA-2026:60388** · Red Hat · fixed in: Red Hat Advanced Cluster Management for Kubernetes 2.14 · released 2026-08-26 · [advisory](https://access.redhat.com/errata/RHSA-2026:60388)\n- **Red Hat VEX** · Important · affected: Assisted Installer for Red Hat OpenShift Container Platform 2, Confidential Compute Attestation, Deployment Validation Operator, Kernel Module Management Operator for Red Hat Openshift, Machine Deletion Remediation Operator, MCP Server for Red Hat OpenShift, … · no fix planned: OpenShift Developer Tools and Services, Confidential Compute Attestation, MCP Server for Red Hat OpenShift, Migration Toolkit for Virtualization, … · updated 2026-09-18 · [vex](https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-53488.json)\n- **RHSA-2026:46903** · Red Hat · fixed in: Red Hat Advanced Cluster Management for Kubernetes 2.15 · released 2026-07-27 · [advisory](https://access.redhat.com/errata/RHSA-2026:46903)\n\n**github.com/containerd/containerd: containerd: Host-root command execution via unvalidated image config labels in CRI plugin** — rated Important by Red Hat. Released 2026-07-01, updated 2026-09-18.\n\nAffected:\n\n- Assisted Installer for Red Hat OpenShift Container Platform 2\n- Confidential Compute Attestation\n- Deployment Validation Operator\n- Kernel Module Management Operator for Red Hat Openshift\n- Machine Deletion Remediation Operator\n- MCP Server for Red Hat OpenShift\n- Migration Toolkit for Virtualization\n- Multicluster Engine for Kubernetes\n- Node HealthCheck Operator\n- OpenShift Developer Tools and Services\n- OpenShift Lightspeed\n- OpenShift Pipelines\n- OpenShift Serverless\n- Power monitoring for Red Hat OpenShift\n- Red Hat Advanced Cluster Security 4\n- Red Hat Ansible Automation Platform 2\n- Red Hat Ceph Storage 6\n- Red Hat Ceph Storage 9\n- Red Hat OpenShift AI (RHOAI)\n- Red Hat OpenShift Container Platform 4\n- Red Hat OpenShift for Windows Containers\n- Red Hat OpenShift GitOps\n- Red Hat OpenShift Virtualization 4\n\nFixed:\n\n- Multicluster Global Hub 1.4.5\n- Multicluster Global Hub 1.6.5\n- Multicluster Global Hub 1.7.0\n- OpenShift API for Data Protection 1.3\n- OpenShift API for Data Protection 1.4\n- OpenShift API for Data Protection 1.5\n- Red Hat Advanced Cluster Management for Kubernetes 2.11\n- Red Hat Advanced Cluster Management for Kubernetes 2.13\n- Red Hat Advanced Cluster Management for Kubernetes 2.14\n- Red Hat Advanced Cluster Management for Kubernetes 2.15\n- Red Hat Advanced Cluster Management for Kubernetes 2.16\n- Red Hat Advanced Cluster Management for Kubernetes 2.17\n- Red Hat Advanced Cluster Security 4.9\n- Red Hat Advanced Cluster Security for Kubernetes 4.10\n- Red Hat Advanced Cluster Security for Kubernetes 4.11\n- Red Hat Hardened Images\n- Red Hat OpenShift Container Platform 4.22\n- Red Hat OpenShift Dev Spaces 3.30\n- Red Hat Openshift Data Foundation 4.19\n- Red Hat Openshift Data Foundation 4.20\n- Red Hat Trusted Artifact Signer 1.4\n- Red Hat multicluster global hub 1.5.3\n- multicluster engine for Kubernetes 2.1\n- multicluster engine for Kubernetes 2.6\n\nNo fix planned:\n\n- OpenShift Developer Tools and Services\n- Confidential Compute Attestation\n- MCP Server for Red Hat OpenShift\n- Migration Toolkit for Virtualization\n- Red Hat Ansible Automation Platform 2\n- Red Hat OpenShift AI (RHOAI)\n- Red Hat OpenShift Container Platform 4\n- Red Hat OpenShift GitOps\n- Red Hat OpenShift Virtualization 4\n- Red Hat Ceph Storage 6\n- Red Hat Ceph Storage 9\n- Assisted Installer for Red Hat OpenShift Container Platform 2\n- Deployment Validation Operator\n- Kernel Module Management Operator for Red Hat Openshift\n- Machine Deletion Remediation Operator\n- Multicluster Engine for Kubernetes\n- Node HealthCheck Operator\n- OpenShift Lightspeed\n- OpenShift Pipelines\n- OpenShift Serverless\n- Power monitoring for Red Hat OpenShift\n- Red Hat Advanced Cluster Security 4\n- Red Hat OpenShift for Windows Containers\n\nNot affected:\n\n- Multicluster Global Hub 1.4.5\n- Multicluster Global Hub 1.6.5\n- Multicluster Global Hub 1.7.0\n- OpenShift API for Data Protection 1.3\n- OpenShift API for Data Protection 1.4\n- OpenShift API for Data Protection 1.5\n- Red Hat Advanced Cluster Management for Kubernetes 2.11\n- Red Hat Advanced Cluster Management for Kubernetes 2.13\n- Red Hat Advanced Cluster Management for Kubernetes 2.14\n- Red Hat Advanced Cluster Management for Kubernetes 2.15\n\n## Remediation\n\nFor more details, see the Red Hat Advanced Cluster Management for Kubernetes documentation:\n\nhttps://docs.redhat.com/documentation/en-us/red_hat_advanced_cluster_management_for_kubernetes/2.13/html/multicluster_global_hub/index https://access.redhat.com/errata/RHSA-2026:41030\nFor more details, see the Red Hat Advanced Cluster Management for Kubernetes documentation:\n\nhttps://docs.redhat.com/documentation/en-us/red_hat_advanced_cluster_management_for_kubernetes/2.15/html/multicluster_global_hub/index https://access.redhat.com/errata/RHSA-2026:44622\nFor more details, see the Red Hat Advanced Cluster Management for Kubernetes documentation:\n\nhttps://docs.redhat.com/documentation/en-us/red_hat_advanced_cluster_management_for_kubernetes/2.16/html/multicluster_global_hub/index https://access.redhat.com/errata/RHSA-2026:47149\n\nWorkarounds / mitigations:\n\n- Restrict container image pulls to trusted registries using admission policies or image signature verification. Where containerd is used as the container runtime, disable or restrict the binary:// logger URI scheme in the containerd configuration to prevent the label-to-logger attack path.\n\n## Package advisory (CVE-2026-53488)\n\nAffected packages:\n\n- `github.com/containerd/containerd >= 1.7.0, < 1.7.33`\n- `github.com/containerd/containerd/v2 >= 2.0.0, < 2.0.10`\n- `github.com/containerd/containerd/v2 >= 2.1.0, < 2.1.9`\n- `github.com/containerd/containerd/v2 >= 2.2.0, < 2.2.5`\n- `github.com/containerd/containerd/v2 >= 2.3.0, < 2.3.2`\n\nPatched in:\n\n- `github.com/containerd/containerd 1.7.33`\n- `github.com/containerd/containerd/v2 2.0.10`\n- `github.com/containerd/containerd/v2 2.1.9`\n- `github.com/containerd/containerd/v2 2.2.5`\n- `github.com/containerd/containerd/v2 2.3.2`\n\nSource: https://github.com/advisories/GHSA-xhf5-7wjv-pqxp","depth":"twilight","depthScore":48,"depthScoreParts":{"impact":48.4,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[{"seq":5322,"id":"CVE-2026-53488","ts":1788887265941,"field":"cvss","old":null,"new":"8.8"},{"seq":4205,"id":"CVE-2026-53488","ts":1788886380522,"field":"cvss","old":"8.8","new":null},{"seq":3191,"id":"CVE-2026-53488","ts":1788883133474,"field":"cvss","old":null,"new":"8.8"}]}