PT-2026-108894 · Apache · Apache Camel Karavan
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache Camel Karavan versões 4.0.0 até 4.22.0
Description
Ocorre uma validação de entrada inadequada quando uma implantação é iniciada. O software deserealiza o arquivo
kubernetes.yaml de um projeto e aplica todos os recursos contidos ao cluster sem restringir os tipos de recursos, sem rejeitar opções de pod sensíveis à segurança e sem fixar o namespace de destino. Um usuário autenticado de qualquer função pode, portanto, fazer com que a aplicação aplique recursos arbitrários do Kubernetes ao alcance de sua conta de serviço, incluindo pods que solicitam hostNetwork, hostPID, hostIPC, volumes hostPath, portas de host, contêineres privilegiados, escalonamento de privilégios ou capacidades adicionais.Recommendations
Atualizar para a versão 4.22.1.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Camel Karavan