CVE-2026-93537
中公開済み
Fleet Helm の valuesFiles におけるパストラバーサルにより、バンドルディレクトリ外のファイルが開示される
- 公開済み
- 2026/09/28
- 更新済み
- 2026/09/28
- CNA の割り当て
- suse
- 観察された証拠
- 2026/09/28
プライマリ CVSS
6.5/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N概要
GitRepo リソースから参照されるリポジトリにバンドルコンテンツを提供できるユーザー、たとえば Git push アクセスや GitRepo の作成・変更権限を持つユーザーは、SUSE Rancher Fleet にバンドルを処理する環境のファイルシステムからファイルを読み取らせ、その内容を生成される Bundle リソースに含めることができます。これにより、ユーザーが読み取る Kubernetes RBAC 権限を持たない設定情報や認証情報、たとえばパスごとの Helm 認証情報が設定されている場合にバンドル処理ジョブへ提供される Helm レジストリ認証情報が露出する可能性があります。これは Fleet 0.16 の 0.16.2 未満、0.15 の 0.15.7 未満、0.14 の 0.14.11 未満、0.13 の 0.13.16 未満、0.12 の 0.12.20 未満、およびサポート対象外のより古いバージョンに影響します。
ソース
報告した CVE に関する PoC と write-up(協調的開示;公開済みかつパッチ適用済みのみ)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。