PT-2026-108985 · Argo Cd · Argo Cd

CVE-2026-55797

·

Publicado

2026-10-09

·

Atualizado

2026-10-10

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Argo CD versões 2.11.0 até 3.3.14 Argo CD versões 3.4.0 até 3.4.9 Argo CD versões 3.5.0 até 3.5.3 Argo CD versões 3.6.0-rc1 e anteriores
Description O repo-server do Argo CD está sujeito a injeção de comando ao clonar, testar ou buscar um repositório Git SSH configurado com uma URL de proxy. O problema ocorre porque o host e a porta do proxy são incorporados em um ProxyCommand SSH e executados por meio de um shell sem a neutralização de metacaracteres de shell. Um invasor com permissões para criar ou atualizar um repositório ou modelo de credenciais de repositório pode fornecer um host de proxy manipulado para executar comandos arbitrários no repo-server. Isso pode permitir que o invasor acesse credenciais de Git, Helm e OCI armazenadas no servidor. Este comportamento afeta repositórios SSH que utilizam URLs de proxy http, https ou socks5.
Recommendations Atualize para a versão 3.3.15. Atualize para a versão 3.4.10. Atualize para a versão 3.5.4. Atualize para a versão 3.6.0-rc2. Não conceda permissões de criação ou atualização de repositório a usuários não confiáveis, incluindo acesso a repositórios com escopo de projeto. Evite configurar um proxy em repositórios SSH ou em modelos de credenciais que correspondam a repositórios SSH. Revise os Secrets de repositórios e modelos de credenciais existentes em busca de valores de proxy inesperados.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55797
GHSA-J6CW-G6P4-7HCH

Produtos afetados

Argo Cd