CVE-2026-93537
Обход пути в Fleet Helm valuesFiles позволяет раскрыть файлы за пределами каталога bundle
- Опубликовано
- 28 сент. 2026 г.
- Обновлено
- 28 сент. 2026 г.
- Назначение CNA
- suse
- Наблюдены доказательства
- 28 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NРезюме
Пользователь, который может предоставить содержимое bundle в репозиторий, на который ссылается ресурс GitRepo, например, через доступ на push в Git или через разрешение на создание или изменение GitRepo, может заставить SUSE Rancher Fleet читать файлы из файловой системы среды, обрабатывающей bundle, и включать их содержимое в сгенерированный ресурс Bundle. Это может раскрыть конфигурационные данные или учётные данные, на чтение которых у пользователя нет разрешений Kubernetes RBAC, включая учётные данные реестра Helm, доступные заданию обработки bundle, когда настроены учётные данные Helm для отдельных путей. Это затрагивает Fleet 0.16 до 0.16.2, 0.15 до 0.15.7, 0.14 до 0.14.11, 0.13 до 0.13.16, 0.12 до 0.12.20 и, возможно, более старые неподдерживаемые версии.
Источники
PoC и разборы для CVE, о которых я сообщал (скоординированное раскрытие; только опубликованные и исправленные)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.