Docker: corrigir erro de “permissão negada” em sysctl net.ipv4.ip_unprivileged_port_start

Atualizado em 26/11/2025

Na versão 9.1.1 do Proxmox, o problema parece ter sido resolvido.

Neste tutorial, explicarei como resolver o seguinte erro em um host Docker executado no Proxmox em LXC.

Ao iniciar seus contêineres Docker, você se depara com o seguinte erro:

Resposta de erro do daemon: falha ao criar tarefa para o contêiner: falha ao criar tarefa shim: falha na criação do runtime OCI: falha na criação do runc: não foi possível iniciar o processo do contêiner: erro durante a inicialização do contêiner: abrir arquivo sysctl net.ipv4.ip_unprivileged_port_start: reabrir fd 8: permissão negada: desconhecido

Esse erro apareceu na versão 1.7.28-2 do pacote containerd.io.

Para resolver esse problema, você precisa fazer o downgrade para a versão: 1.7.28-1.

Comece exibindo a lista de versões disponíveis:

apt list -a containerd.io

Instale a versão antiga:

apt install containerd.io=1.7.28-1~ubuntu.24.04~noble

Adapte o comando ao seu sistema operacional.

Após a instalação, bloqueie a versão do pacote containerd.io.

apt-mark hold containerd.io

Agora você pode reiniciar seus contêineres Docker.

Esta é uma solução temporária, até que o bug seja corrigido.

Para acompanhar o progresso:

Romain Drouche
Arquiteto de Sistemas | MCSE: Infraestrutura Essencial
Especialista em infraestrutura de TI com mais de 15 anos de experiência na área. Atualmente, como Gerente de Projetos de Sistemas e Redes e especialista em Segurança de Sistemas de Informação (SSI), utilizo minha expertise para garantir a confiabilidade e a segurança de ambientes tecnológicos.

Deixe um comentário