VDB

GO-2025-4097

GO-2025-4097 PUBLISHED

Container escape with malicious config due to /dev/console mount and related races in github.com/opencontainers/runc

Affected Products

VendorProductVersions
chainguardkubernetes-1.320, 0, 0
chainguardvirt-api-1.8*, *, *
chainguardrancher-agent-2.90, 0, 0
chainguardvirt-handler-fips-1.6*, *, *
chainguardsriov-network-device-plugin-fips0, 0, 0
wolfik3s-1.330, 0, 0
chainguardvirt-handler-1.7*, *, *
chainguardfalco-no-driver0, 0, 0
chainguardrke2-runtime-1.310, 0, 0
wolfifalco-no-driver0, 0, 0
chainguardharvester-fips*, *, *
chainguardbuildah0, 0, 0
wolfikubernetes-1.300, 0, 0
chainguardvirt-api-fips-1.8*, *, *
chainguardeks-distro-fips-1.290, 0, 0
chainguardk3s-1.330, 0, 0
wolfibuildah0, 0, 0
chainguardvirt-controller-fips-1.8*, *, *
wolfik3s-1.320, 0, 0
chainguardnode-feature-discovery-0.170, 0, 0

…and 38 more

Timeline

  • Nov 18, 2025 CVE Published
  • Feb 4, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›