Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2024-21626

54
FAUCET Score

CVE-2024-21626 is a critical vulnerability in runc, a CLI tool for Linux container management, affecting versions 1.1.11 and earlier, including those used in Fedora. It stems from an internal file descriptor leak, allowing attackers to gain access to the host filesystem or overwrite host binaries, leading to complete container escapes. With a CVSS score of 8.6 (HIGH) and a FAUCET Risk Score of 93/100, this vulnerability is easily exploitable with low attack complexity and no user interaction required, resulting in high impacts to confidentiality, integrity, and availability. While not yet in the KEV catalog, exploit modules exist (e.g., Metasploit), and it has garnered significant community discussion and media coverage, indicating high awareness and potential for future exploitation.

Impacted Technologies

VendorProductVersion(s)CPE
< 1.1.12CPE matchmatch criteria
cpe:2.3:a:linuxfoundation:runc:*:*:*:*:*:*:*:*
39CPE matchmatch criteria
cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.1

8.6HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
REQUIRED
Scope
CHANGED
Confidentiality Impact
HIGH
Integrity Impact
HIGH
Availability Impact
HIGH
Exploitability Score
1.8
Impact Score
6.0
CvssVersion
3.1

Exploit Intelligence

EPSS Score
18.09%
Probability of exploitation in next 30 days
EPSS Percentile
96.9%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
Metasploit: runc (docker) File Descriptor Leak Privilege Escalation · Jan 31, 2024
This CVE's current EPSS score of 0.1809 is in the 97th percentile among its peer group of 11,617 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.1 Reddit, 0.1 Bluesky, 0.0 Mastodon, and 0.2 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.3 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (70)

githubpatch availablevia llm_extracted
View patch
github_advisorypatch availablevia nvd_reference
View patch
gopatch availablevia ghsa
Product: github.com/opencontainers/runcFixed in: 1.1.12
microsoftpatch availablevia msrc
Product: CBL Mariner 2.0 x64Fixed in: 1.28.4-3
microsoftpatch availablevia msrc
Product: CBL Mariner 2.0 x64Fixed in: 1.28.0-5
microsoftpatch availablevia msrc
Product: CBL Mariner 2.0 ARMFixed in: 1.28.4-3
microsoftpatch availablevia msrc
Product: CBL Mariner 2.0 ARMFixed in: 1.28.0-5
microsoftpatch availablevia msrc
Product: Azure Kubernetes ServiceFixed in: 202401.17.2
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.2 Telecommunications Update ServiceFixed in: container-tools:2.0-8020020240206120705.28c38760
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.2 Update Services for SAP SolutionsFixed in: container-tools:2.0-8020020240206120705.28c38760
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update SupportFixed in: container-tools:3.0-8040020240207051234.c0c392d5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Telecommunications Update ServiceFixed in: container-tools:3.0-8040020240207051234.c0c392d5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Update Services for SAP SolutionsFixed in: container-tools:3.0-8040020240207051234.c0c392d5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Extended Update SupportFixed in: container-tools:4.0-8060020240205133014.3b538bd8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Extended Update SupportFixed in: container-tools:rhel8-8060020240206151655.3b538bd8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.8 Extended Update SupportFixed in: container-tools:rhel8-8080020240206143933.0f77c1b7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: runc-4:1.1.12-1.el9_3
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.0 Extended Update SupportFixed in: runc-4:1.1.12-1.el9_0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.2 Extended Update SupportFixed in: runc-4:1.1.12-1.el9_2
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.11Fixed in: runc-3:1.1.2-3.1.rhaos4.11.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.12Fixed in: runc-3:1.1.6-5.1.rhaos4.12.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.12Fixed in: openshift4/ose-docker-builder:v4.12.0-202503030130.p0.g7c2a284.assembly.stream.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.13Fixed in: runc-4:1.1.12-1.rhaos4.13.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.13Fixed in: openshift4/ose-docker-builder:v4.13.0-202503111300.p0.gb379980.assembly.stream.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.14Fixed in: runc-4:1.1.12-1.rhaos4.14.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.14Fixed in: openshift4/ose-docker-builder:v4.14.0-202503060906.p0.gb03f3f5.assembly.stream.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.14Fixed in: microshift-0:4.14.42-202411280904.p0.gcf4d04f.assembly.4.14.42.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.15Fixed in: openshift4/ose-docker-builder:v4.15.0-202502171304.p0.gb74eb6d.assembly.stream.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.15Fixed in: microshift-0:4.15.41-202412091343.p0.gcf9680e.assembly.4.15.41.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.16Fixed in: microshift-0:4.16.24-202411220522.p0.gcc4fedc.assembly.4.16.24.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.16Fixed in: openshift4/ose-docker-builder-rhel9:v4.16.0-202501160405.p0.g300d9ad.assembly.stream.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.17Fixed in: microshift-0:4.17.7-202411280904.p0.g129334d.assembly.4.17.7.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.17Fixed in: openshift4/ose-docker-builder-rhel9:v4.17.0-202501052337.p0.gbb33e13.assembly.stream.el9
View patch
redhatpatch availablevia redhat_api
Product: OCP-Tools-4.15-RHEL-8Fixed in: jenkins-0:2.440.3.1718879390-3.el8
View patch
redhatpatch availablevia redhat_api
Product: OCP-Tools-4.15-RHEL-8Fixed in: jenkins-2-plugins-0:4.15.1718879538-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7 ExtrasFixed in: runc-0:1.0.0-70.rc10.el7_9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7 ExtrasFixed in: docker-2:1.13.1-210.git7d71120.el7_9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: container-tools:4.0-8090020240201111813.d7b6f4b7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: container-tools:rhel8-8090020240201111839.d7b6f4b7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.2 Advanced Update SupportFixed in: container-tools:2.0-8020020240206120705.28c38760
View patch
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: kubevirt
redhatno patchvia redhat_api
Product: Red Hat OpenShift Container Platform 4Fixed in: openshift
redhatno patchvia redhat_api
Product: Red Hat OpenShift Container Platform 4Fixed in: openshift4/ose-hyperkube
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/sidecar-shim-rhel9
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/virt-api
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/virt-api-rhel9
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/virt-artifacts-server
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/virt-artifacts-server-rhel9
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/virt-controller
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/virt-controller-rhel9
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/virt-exportproxy
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/virt-exportproxy-rhel9
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/virt-exportserver
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/virt-exportserver-rhel9
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/virt-handler
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/virt-handler-rhel9
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/virt-launcher
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/virt-launcher-rhel9
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/virt-operator
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/virt-operator-rhel9
redhatno patchvia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/wasp-agent-rhel9
redhatno patchvia redhat_api
Product: Red Hat Quay 3Fixed in: quay/quay-builder-rhel8
redhatend of lifevia redhat_api
Product: OpenShift Developer Tools and ServicesFixed in: ocp-tools-4/jenkins-agent-base-rhel8
redhatend of lifevia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/passt-network-binding-plugin-cni-rhel9
redhatend of lifevia redhat_api
Product: Red Hat OpenShift Container Platform 4Fixed in: openshift4/ose-sdn-rhel8
redhatend of lifevia redhat_api
Product: Red Hat OpenShift Container Platform 4Fixed in: openshift4/ose-powervs-block-csi-driver-rhel9
redhatend of lifevia redhat_api
Product: Red Hat OpenShift Container Platform 4Fixed in: openshift4/ose-kube-proxy
redhatend of lifevia redhat_api
Product: Power monitoring for Red Hat OpenShiftFixed in: kepler-container
redhatend of lifevia redhat_api
Product: OpenShift Developer Tools and ServicesFixed in: ocp-tools-4/jenkins-rhel8
redhatend of lifevia redhat_api
Product: Red Hat OpenShift Virtualization 4Fixed in: container-native-virtualization/passt-network-binding-plugin-sidecar-rhel9

Vendor Advisories (4)

githubllm-github-3024e2bdf8662dbfHIGH

AS-2024-001: Docker Engine

Mar 13, 2024
microsoft2024-Feb/CVE-2024-21626

GitHub: CVE-2024-21626 Container breakout through process.cwd trickery and leaked fds

Feb 13, 2024
goGHSA-xr7r-f8xq-vfvvhigh

runc vulnerable to container breakout through process.cwd trickery and leaked fds

Jan 31, 2024
redhatCVE-2024-21626Important

runc: file descriptor leak

Jan 31, 2024

References

access.redhat.com / errata/RHSA-2024:0645
access.redhat.com / errata/RHSA-2024:0662
access.redhat.com / errata/RHSA-2024:0666
access.redhat.com / errata/RHSA-2024:0670
access.redhat.com / errata/RHSA-2024:0684
access.redhat.com / errata/RHSA-2024:0717
access.redhat.com / errata/RHSA-2024:0748
access.redhat.com / errata/RHSA-2024:0752
access.redhat.com / errata/RHSA-2024:0755
access.redhat.com / errata/RHSA-2024:0756
access.redhat.com / errata/RHSA-2024:0757
access.redhat.com / errata/RHSA-2024:0758
access.redhat.com / errata/RHSA-2024:0759
access.redhat.com / errata/RHSA-2024:0760
access.redhat.com / errata/RHSA-2024:0764
access.redhat.com / errata/RHSA-2024:10149
access.redhat.com / errata/RHSA-2024:10520
access.redhat.com / errata/RHSA-2024:10525
access.redhat.com / errata/RHSA-2024:10841
access.redhat.com / errata/RHSA-2024:1270
access.redhat.com / errata/RHSA-2024:4597
access.redhat.com / errata/RHSA-2025:0115
access.redhat.com / errata/RHSA-2025:0650
access.redhat.com / errata/RHSA-2025:1711
access.redhat.com / errata/RHSA-2025:2441
access.redhat.com / errata/RHSA-2025:2701
access.redhat.com / errata/RHSA-2025:2710
access.redhat.com / security/cve/CVE-2024-21626
bugzilla.redhat.com / show_bug.cgi
security.access.redhat.com / data/csaf/v2/vex/2024/cve-2024-21626.json
vicarius.io / vsociety/posts/leaky-vessels-part-1-cve-2024-21626
packetstormsecurity.com / files/176993/runc-1.1.11-File-Descriptor-Leak-Privilege-Escalation.html
ExploitThird Party AdvisoryVDB Entry
github.com / opencontainers/runc/commit/02120488a4c0fc487d1ed2867e901eeed7ce8ecf
Patch
github.com / opencontainers/runc/releases/tag/v1.1.12
Release Notes
github.com / opencontainers/runc/security/advisories/GHSA-xr7r-f8xq-vfvv
ExploitVendor Advisory
lists.debian.org / debian-lts-announce/2024/02/msg00005.html
lists.fedoraproject.org / archives/list/[email protected]/message/2NLXNE23Q5ESQUAI22Z7A63JX2WMPJ2J
lists.fedoraproject.org / archives/list/[email protected]/message/SYMO3BANINS6RGFQFKPRG4FIOJ7GWYTL
Mailing List
openwall.com / lists/oss-security/2024/02/01/1
Mailing List
openwall.com / lists/oss-security/2024/02/02/3
Mailing List