CVE-2026-35204
Helm weist eine Path-Traversal-Schwachstelle in der Plugin-Metadatenversion auf, die das beliebige Schreiben von Dateien außerhalb des Helm-Plugin-Verzeichnisses ermöglicht.
- Veröffentlicht
- 09.04.2026
- Aktualisiert
- 15.07.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:L/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 9,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Helm ist ein Paketmanager für Charts für Kubernetes. Von 4.0.0 bis 4.1.3 führt ein speziell präpariertes Helm-Plugin, wenn es installiert oder aktualisiert wird, dazu, dass Helm den Inhalt des Plugins an einen beliebigen Speicherort im Dateisystem schreibt. Um dies zu verhindern, muss validiert werden, dass die plugin.yaml des Helm-Plugins kein Feld `version:` enthält, das POSIX-Dot-Dot-Pfadtrenner wie „/../“ enthält. Diese Schwachstelle ist in 4.1.4 behoben.
Quellen
2Professioneller Schwachstellenbewertungsbericht für das Risiko von Pfad-Traversal im Helm-Plugin, einschließlich technischer Analyse, Auswirkungen, Behebung und Schadensbegrenzungsstrategie.
Proof-of-concept, das eine Path-Traversal-Schwachstelle (CVE-2026-35204) bei der Installation von Helm-Plugins demonstriert und beliebiges Schreiben von Dateien über manipulierte Plugin-Metadaten ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.