CVE-2025-53547
दुर्भावनापूर्ण Chart.yaml सामग्री और सिमलिंक के साथ Helm चार्ट निर्भरता अद्यतन कोड निष्पादन की ओर ले जा सकता है
- प्रकाशित
- 8 जुल॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 31.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Helm, Kubernetes के लिए Charts का एक पैकेज मैनेजर है। 3.18.4 से पहले, एक विशेष रूप से तैयार किया गया Chart.yaml फ़ाइल, एक विशेष रूप से लिंक किए गए Chart.lock फ़ाइल के साथ मिलकर, डिपेंडेंसी अपडेट होने पर लोकल कोड एक्ज़ीक्यूशन का कारण बन सकता है। Chart.yaml फ़ाइल के वे फ़ील्ड, जो डिपेंडेंसी अपडेट होने पर Chart.lock फ़ाइल में स्थानांतरित हो जाते हैं और यह फ़ाइल लिखी जाती है, उन्हें इस तरह से तैयार किया जा सकता है कि यदि वही सामग्री किसी ऐसी फ़ाइल में हो जो एक्ज़ीक्यूट होती है (जैसे, bash.rc फ़ाइल या शेल स्क्रिप्ट), तो वह एक्ज़ीक्यूशन का कारण बन सकती है। यदि Chart.lock फ़ाइल इनमें से किसी एक फ़ाइल से सिमलिंक की गई है, तो डिपेंडेंसी अपडेट करने से लॉक फ़ाइल की सामग्री सिमलिंक की गई फ़ाइल में लिख दी जाएगी। इससे अनचाहा एक्ज़ीक्यूशन हो सकता है। Helm सिमलिंक की गई फ़ाइल के बारे में चेतावनी देता है, लेकिन सिमलिंकिंग के कारण एक्ज़ीक्यूशन को रोकता नहीं था। यह समस्या Helm v3.18.4 में हल कर दी गई है।
स्रोत
1CVE-2025-53547 के पोक कोड में से एक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।