Kubernetes · Kubectl · CVE-2026-19444
**Nome do Software Vulnerável e Versões Afetadas**
kubectl (versões afetadas não especificadas)
**Descrição**
Um problema de traversal de caminho existe no comando `kubectl cp` para clientes executados no Windows. Ao copiar arquivos de um container, o cliente executa o binário `tar` dentro do container para criar um arquivo, que é então transferido e descompactado na máquina local. Se o binário `tar` dentro do container for malicioso, ele pode gerar saídas inesperadas que permitem a um invasor que controla o conteúdo do container gravar arquivos em caminhos arbitrários na máquina do usuário local, limitado apenas às permissões do sistema do usuário local.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.