CVE-2026-93537
Path traversal in Fleet Helm valuesFiles consente la divulgazione di file al di fuori della directory del bundle
- Pubblicato
- 28 set 2026
- Aggiornato
- 28 set 2026
- Assegnazione CNA
- suse
- Evidenza osservata
- 28 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NRiepilogo
Un utente in grado di fornire contenuto di bundle a un repository referenziato da una risorsa GitRepo, ad esempio tramite accesso in push a Git, o tramite autorizzazione a creare o modificare un GitRepo, può indurre SUSE Rancher Fleet a leggere file dal filesystem dell'ambiente che elabora il bundle e a includerne il contenuto nella risorsa Bundle generata. Ciò può esporre materiale di configurazione o credenziali che l'utente non ha il permesso RBAC di Kubernetes di leggere, incluse le credenziali del registry Helm rese disponibili al job di elaborazione del bundle quando sono configurate credenziali Helm per percorso. Questo riguarda Fleet 0.16 precedente alla 0.16.2, 0.15 precedente alla 0.15.7, 0.14 precedente alla 0.14.11, 0.13 precedente alla 0.13.16, 0.12 precedente alla 0.12.20 e potenzialmente versioni precedenti non supportate.
Fonti
PoC e write-up per le CVE che ho segnalato (divulgazione coordinata; solo pubblicate e corrette)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.