CVE-2026-93537
中已发布
Fleet Helm valuesFiles 中的路径遍历漏洞允许泄露 bundle 目录之外的文件
- 已发布
- 2026年9月28日
- 已更新
- 2026年9月28日
- 分配 CNA
- suse
- 观察到的证据
- 2026年9月28日
初级CVSS
6.5/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N总结
能够向 GitRepo 资源所引用的仓库提供 bundle 内容的用户(例如通过 Git push 访问权限,或通过创建或修改 GitRepo 的权限),可以导致 SUSE Rancher Fleet 从处理 bundle 的环境的文件系统中读取文件,并将其内容包含在生成的 Bundle 资源中。这可能暴露用户没有 Kubernetes RBAC 权限读取的配置或凭据材料,包括在配置了按路径 Helm 凭据时提供给 bundle 处理作业的 Helm 仓库凭据。这影响 Fleet 0.16 至 0.16.2 之前的版本、0.15 至 0.15.7 之前的版本、0.14 至 0.14.11 之前的版本、0.13 至 0.13.16 之前的版本、0.12 至 0.12.20 之前的版本,以及可能更早的不受支持版本。
来源
我报告的 CVE 的 PoC 与 write-ups(协同披露;仅已发布及已修复)
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。