Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Maciej Szulik

#44206de 57,351
6.5CVSS total
Vulnerabilidades · 1
PT-2026-99858
6.5
2026-08-10
Kubernetes · Kubectl · CVE-2026-19444
**Nome do Software Vulnerável e Versões Afetadas** kubectl (versões afetadas não especificadas) **Descrição** Um problema de traversal de caminho existe no comando `kubectl cp` para clientes executados no Windows. Ao copiar arquivos de um container, o cliente executa o binário `tar` dentro do container para criar um arquivo, que é então transferido e descompactado na máquina local. Se o binário `tar` dentro do container for malicioso, ele pode gerar saídas inesperadas que permitem a um invasor que controla o conteúdo do container gravar arquivos em caminhos arbitrários na máquina do usuário local, limitado apenas às permissões do sistema do usuário local. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.