Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Joonas

#19635de 56,333
14.7CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-37158
6.5
2026-05-04
Unknown · Distribution · CVE-2026-41888
**Nome do Software Vulnerável e Versões Afetadas** Distribution versões anteriores a 3.1.1 **Description** Existe uma falha de bypass de autorização onde a exclusão de tags através do endpoint "/v2/<name>/manifests/<tag>" ignora a configuração `storage.delete.enabled: false`. Isso permite que qualquer cliente de API remova tags de repositórios, mesmo quando o operador desativou explicitamente a exclusão. O problema ocorre porque a função `DeleteManifest()` detecta uma referência de tag e chama `tagStore.Untag()`, que interage diretamente com o driver de armazenamento sem verificar se as exclusões estão habilitadas. **Recommendations** Atualizar para a versão 3.1.1.
PT-2026-23725
8.2
2026-03-06
Zarf · Zarf · CVE-2026-29064
**Nome do Software Vulnerável e Versões Afetadas** Zarf versões 0.54.0 a 0.73.0 **Descrição** O Zarf, um Gerenciador de Pacotes Nativo para Kubernetes em Ambientes Isolados, contém uma vulnerabilidade de travessia de caminho em seu processo de extração de arquivos. Um pacote Zarf especialmente projetado pode criar links simbólicos que apontam para locais fora do diretório de destino pretendido. Isso poderia permitir a leitura ou escrita não autorizada de arquivos no sistema que processa o pacote. **Recomendações** Atualize para a versão 0.73.1 do Zarf ou posterior.