CVE-2026-35204
Helm tem uma travessia de caminho na versão de metadados do plugin que permite gravação arbitrária de arquivos fora do diretório de plugins do Helm
- Publicado
- 9 de abr. de 2026
- Atualizado
- 15 de jul. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:L/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 9,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Helm é um gerenciador de pacotes para Charts do Kubernetes. De 4.0.0 a 4.1.3, um plugin Helm especialmente criado, quando instalado ou atualizado, fará com que o Helm grave o conteúdo do plugin em um local arbitrário do sistema de arquivos. Para evitar isso, valide que o plugin.yaml do plugin Helm não inclua um campo version: contendo separadores de caminho POSIX dot-dot, ou seja, "/../". Esta vulnerabilidade foi corrigida na versão 4.1.4.
Fontes
2Relatório profissional de avaliação de vulnerabilidade para risco de path traversal em plugin do Helm, incluindo análise técnica, impacto, remediação e estratégia de mitigação.
Prova de conceito demonstrando uma vulnerabilidade de travessia de caminho (CVE-2026-35204) na instalação de plugins do Helm, permitindo escrita arbitrária de arquivos por meio de metadados de plugin manipulados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.