Vulnerability intelligence
CVE-2026-77176
A flaw was found in Kata Containers. In configurations utilizing genpolicy for Confidential Containers guest protection, a malicious host operator can exploit insufficient validation of CreateContainer mount and storage rules. This allows them to mount arbitrary container-rootfs paths over sensitive host locations or provision arbitrary content, potentially exposing confidential information or enabling the acceptance of attacker-controlled input.
CVSS Score
8.1
High
EPSS — Exploit Probability
0.5%
Riskier than 39% of all CVEs · checked 2026-10-04
Exploitation
Not in CISA KEV
KEV does not include every exploited vulnerability
Remediation
unknown
Check vendor advisories
1 article across 1 outlet · first covered Aug 21, 2026 · latest Aug 21, 2026
Coverage timeline
-
CVE-2026-77176 Lets Attackers Break Kata Containers Isolationsecurityonline.info · Aug 21, 2026