PT-2020-14255 · Helm+2 · Helm+2
CVE-2020-15184
·
Publicado
2020-09-17
·
Atualizado
2024-03-06
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões do Helm anteriores à 2.16.11
Versões do Helm anteriores à 3.3.2
Descrição
O problema está relacionado ao campo
alias em um Chart.yaml não ter sido devidamente sanitizado, o que poderia levar à injeção de informações indesejadas em um chart. Isso foi identificado durante uma auditoria de segurança da base de código do Helm.Recomendações
Para versões do Helm anteriores à 2.16.11, atualize para a versão 2.16.11 para resolver o problema.
Para versões do Helm anteriores à 3.3.2, atualize para a versão 3.3.2 para resolver o problema.
Como solução alternativa temporária, considere revisar manualmente o campo
dependencies de qualquer gráfico não confiável, verificando se o campo alias não está sendo usado ou, caso esteja, se não contém caracteres de nova linha ou caracteres de caminho.Correção
Special Elements Injection
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Helm
Suse