¡Cuidado! No solo es CVE-2024-21626, también hay otros relacionados como CVE-2024-23651, 23652, 23653 (los 'runc leaks'). Lo que yo he hecho en producción es: 1) Actualizar runc a 1.1.12, 2) Bloquear mount de /proc con --security-opt no-new-privileges y --read-only cuando sea posible, 3) Usar seccomp para bloquear open_tree y move_mount. Eso me ha dado tranquilidad. Si puedes, comparte tu Dockerfile o comando exacto para reproducir.