CVE-2026-93537
중간게시됨
Fleet Helm valuesFiles의 경로 순회로 인해 번들 디렉터리 외부의 파일이 노출될 수 있음
- 게시됨
- 2026. 9. 28.
- 업데이트됨
- 2026. 9. 28.
- CNA 할당 중
- suse
- 증거 관찰됨
- 2026. 9. 28.
기본 CVSS
6.5/ 10중간
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N요약
GitRepo 리소스가 참조하는 저장소에 번들 콘텐츠를 제공할 수 있는 사용자, 예를 들어 Git push 권한이나 GitRepo를 생성 또는 수정할 권한을 가진 사용자는 SUSE Rancher Fleet이 번들을 처리하는 환경의 파일 시스템에서 파일을 읽고 그 내용을 생성된 Bundle 리소스에 포함시키도록 할 수 있습니다. 이로 인해 사용자가 Kubernetes RBAC 권한이 없어 읽을 수 없는 구성 또는 자격 증명 자료가 노출될 수 있으며, 여기에는 경로별 Helm 자격 증명이 구성된 경우 번들 처리 작업에 제공되는 Helm 레지스트리 자격 증명도 포함됩니다. 이는 Fleet 0.16의 0.16.2 이전, 0.15의 0.15.7 이전, 0.14의 0.14.11 이전, 0.13의 0.13.16 이전, 0.12의 0.12.20 이전 및 잠재적으로 지원되지 않는 더 오래된 버전에 영향을 미칩니다.
소스
제가 보고한 CVE에 대한 PoC 및 write-up (조정된 공개; 게시 및 패치 완료된 것만)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.