Renovate · Renovate · CVE-2024-58376
**Nome do Software Vulnerável e Versões Afetadas**
Renovate versões 37.158.0 até 37.198.0
**Description**
Uma injeção de comando é possível no tratamento de `registryAliases` do gerenciador helmv3. Atacantes com acesso de commit podem manipular as chaves `registryAliases` usando metacaracteres de shell não citados para injetar comandos. Esses comandos são executados durante as operações de adição de repositório helm, potencialmente concedendo ao atacante acesso total ao ambiente de execução.
**Recommendations**
Atualize o Renovate para a versão 37.199.0 ou posterior.