CVE-2026-93537
Traversée de chemin dans Fleet Helm valuesFiles permettant la divulgation de fichiers en dehors du répertoire du bundle
- Publié
- 28 sept. 2026
- Mise à jour
- 28 sept. 2026
- Attribution de CNA
- suse
- Preuve observée
- 28 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NRésumé
Un utilisateur capable de fournir du contenu de bundle à un dépôt référencé par une ressource GitRepo, par exemple via un accès en push Git, ou via la permission de créer ou modifier un GitRepo, peut amener SUSE Rancher Fleet à lire des fichiers du système de fichiers de l'environnement qui traite le bundle et à inclure leur contenu dans la ressource Bundle générée. Cela peut exposer des éléments de configuration ou des identifiants que l'utilisateur n'a pas la permission de lire via le RBAC Kubernetes, y compris les identifiants de registre Helm mis à disposition du job de traitement du bundle lorsque des identifiants Helm par chemin sont configurés. Cela affecte Fleet 0.16 avant 0.16.2, 0.15 avant 0.15.7, 0.14 avant 0.14.11, 0.13 avant 0.13.16, 0.12 avant 0.12.20 et potentiellement des versions plus anciennes non prises en charge.
Sources
PoCs & write-ups pour les CVE que j'ai signalées (divulgation coordonnée ; publiées + corrigées uniquement)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.