VDB

GO-2025-4098

GO-2025-4098 PUBLISHED

Container escape and DDoS due to arbitrary write gadgets and procfs write redirects in github.com/opencontainers/runc

Affected Products

VendorProductVersions
chainguardk3s0, 0, 0
chainguardmesosphere-vsphere-csi0, 0, 0
wolfienvoy-gateway0, 0, 0
wolfiosv-scanner0, 0, 0
chainguardrancher-agent-2.90, 0
chainguardneuvector0, 0, 0
chainguardk3s-1.310, 0, 0
chainguardrke2-runtime-1.330, 0
chainguardkube-conformance-1.340
chainguardblob-csi-fips-1.230, 0
chainguardprometheus-podman-exporter0, 0
chainguardcontainerd-fips0, 0
wolfitrivy-operator0, 0, 0
chainguardenvoy-gateway-fips0, 0
wolfinode-feature-discovery-0.180, 0, 0
wolfigrafana-alloy0, 0, 0
wolfikubescape0, 0, 0
wolfimesosphere-vsphere-csi0, 0, 0
chainguardnvidia-container-toolkit0, 0, 0
chainguardvirt-controller-1.8*, *

…and 157 more

Timeline

  • Nov 18, 2025 CVE Published
  • Feb 4, 2026 CVE Updated

References

…and 8 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›