CVE-2025-53547
Helm-Chart-Abhängigkeitsaktualisierung mit bösartigem Chart.yaml-Inhalt und Symlink kann zur Codeausführung führen
- Veröffentlicht
- 08.07.2025
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 31,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Helm ist ein Paketmanager für Charts für Kubernetes. Vor Version 3.18.4 kann eine speziell erstellte Chart.yaml-Datei zusammen mit einer speziell verknüpften Chart.lock-Datei zu lokaler Codeausführung führen, wenn Abhängigkeiten aktualisiert werden. Felder in einer Chart.yaml-Datei, die beim Aktualisieren von Abhängigkeiten in eine Chart.lock-Datei übernommen werden und beim Schreiben dieser Datei übertragen werden, können so gestaltet werden, dass sie eine Ausführung verursachen, wenn derselbe Inhalt in einer Datei enthalten wäre, die ausgeführt wird (z. B. eine bash.rc-Datei oder ein Shell-Skript). Wenn die Chart.lock-Datei mit einer dieser Dateien symbolisch verknüpft ist, führt das Aktualisieren von Abhängigkeiten dazu, dass der Inhalt der Sperrdatei in die symbolisch verknüpfte Datei geschrieben wird. Dies kann zu unerwünschter Ausführung führen. Helm warnt vor der symbolisch verknüpften Datei, stoppte die Ausführung jedoch nicht aufgrund der symbolischen Verknüpfung. Dieses Problem wurde in Helm v3.18.4 behoben.
Quellen
1CVE-2025-53547 einer der PoC-Codes
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.