CVE-2026-93537
Path traversal em Fleet Helm valuesFiles permite a divulgação de arquivos fora do diretório do bundle
- Publicado
- 28 de set. de 2026
- Atualizado
- 28 de set. de 2026
- Atribuindo CNA
- suse
- Evidência observada
- 28 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NResumo
Um usuário que pode fornecer conteúdo de bundle a um repositório referenciado por um recurso GitRepo, por exemplo por meio de acesso de push ao Git, ou por meio de permissão para criar ou modificar um GitRepo, pode fazer com que o SUSE Rancher Fleet leia arquivos do sistema de arquivos do ambiente que processa o bundle e inclua seus conteúdos no recurso Bundle gerado. Isso pode expor material de configuração ou credenciais que o usuário não tem permissão de RBAC do Kubernetes para ler, incluindo credenciais de registro Helm disponibilizadas ao job de processamento de bundle quando credenciais Helm por caminho estão configuradas. Isso afeta o Fleet 0.16 antes de 0.16.2, 0.15 antes de 0.15.7, 0.14 antes de 0.14.11, 0.13 antes de 0.13.16, 0.12 antes de 0.12.20 e potencialmente versões mais antigas sem suporte.
Fontes
PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.