PT-2020-14255 · Helm+2 · Helm+2

CVE-2020-15184

·

Publicado

2020-09-17

·

Atualizado

2024-03-06

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do Helm anteriores à 2.16.11
Versões do Helm anteriores à 3.3.2
Descrição
O problema está relacionado ao campo alias em um Chart.yaml não ter sido devidamente sanitizado, o que poderia levar à injeção de informações indesejadas em um chart. Isso foi identificado durante uma auditoria de segurança da base de código do Helm.
Recomendações
Para versões do Helm anteriores à 2.16.11, atualize para a versão 2.16.11 para resolver o problema.
Para versões do Helm anteriores à 3.3.2, atualize para a versão 3.3.2 para resolver o problema.
Como solução alternativa temporária, considere revisar manualmente o campo dependencies de qualquer gráfico não confiável, verificando se o campo alias não está sendo usado ou, caso esteja, se não contém caracteres de nova linha ou caracteres de caminho.

Correção

Special Elements Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3396
ALT-PU-2020-3416
ALT-PU-2022-1250
BIT-HELM-2020-15184
CVE-2020-15184
GHSA-9VP5-M38W-J776
SUSE-SU-2020:3760-1

Produtos afetados

Alt Linux
Helm
Suse