CVE-2026-93537
Path traversal en Fleet Helm valuesFiles permite la divulgación de archivos fuera del directorio del bundle
- Publicado
- 28 sept 2026
- Actualizado
- 28 sept 2026
- Asignación de CNA
- suse
- Evidencia observada
- 28 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NResumen
Un usuario que puede proporcionar contenido de bundle a un repositorio referenciado por un recurso GitRepo, por ejemplo mediante acceso de Git push, o mediante permiso para crear o modificar un GitRepo, puede provocar que SUSE Rancher Fleet lea archivos del sistema de archivos del entorno que procesa el bundle e incluya su contenido en el recurso Bundle generado. Esto puede exponer material de configuración o credenciales que el usuario no tiene permiso de RBAC de Kubernetes para leer, incluidas las credenciales de registro de Helm puestas a disposición del job de procesamiento de bundles cuando se configuran credenciales de Helm por ruta. Esto afecta a Fleet 0.16 anterior a 0.16.2, 0.15 anterior a 0.15.7, 0.14 anterior a 0.14.11, 0.13 anterior a 0.13.16, 0.12 anterior a 0.12.20 y potencialmente a versiones anteriores no compatibles.
Fuentes
PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.