CVE-2026-93537
Path-Traversal in Fleet Helm valuesFiles ermöglicht die Offenlegung von Dateien außerhalb des Bundle-Verzeichnisses
- Veröffentlicht
- 28.09.2026
- Aktualisiert
- 28.09.2026
- CNA zuweisen
- suse
- Beweise beobachtet
- 28.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NZusammenfassung
Ein Benutzer, der Bundle-Inhalte zu einem Repository bereitstellen kann, auf das von einer GitRepo-Ressource verwiesen wird, beispielsweise durch Git-Push-Zugriff oder durch die Berechtigung, eine GitRepo zu erstellen oder zu ändern, kann bewirken, dass SUSE Rancher Fleet Dateien aus dem Dateisystem der Umgebung liest, die das Bundle verarbeitet, und deren Inhalte in die generierte Bundle-Ressource aufnimmt. Dies kann Konfigurations- oder Anmeldedatenmaterial offenlegen, für dessen Lesezugriff der Benutzer keine Kubernetes-RBAC-Berechtigung besitzt, einschließlich Helm-Registry-Anmeldedaten, die dem Bundle-Verarbeitungsjob zur Verfügung gestellt werden, wenn Anmeldedaten pro Pfad für Helm konfiguriert sind. Dies betrifft Fleet 0.16 vor 0.16.2, 0.15 vor 0.15.7, 0.14 vor 0.14.11, 0.13 vor 0.13.16, 0.12 vor 0.12.20 und möglicherweise ältere nicht unterstützte Versionen.
Quellen
PoCs & Write-ups zu CVEs, die ich gemeldet habe (koordinierte Offenlegung; nur veröffentlichte und gepatchte)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.