PT-2026-108985 · Argo Cd · Argo Cd
CVE-2026-55797
·
Publicado
2026-10-09
·
Atualizado
2026-10-10
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Argo CD versões 2.11.0 até 3.3.14
Argo CD versões 3.4.0 até 3.4.9
Argo CD versões 3.5.0 até 3.5.3
Argo CD versões 3.6.0-rc1 e anteriores
Description
O repo-server do Argo CD está sujeito a injeção de comando ao clonar, testar ou buscar um repositório Git SSH configurado com uma URL de proxy. O problema ocorre porque o host e a porta do proxy são incorporados em um
ProxyCommand SSH e executados por meio de um shell sem a neutralização de metacaracteres de shell. Um invasor com permissões para criar ou atualizar um repositório ou modelo de credenciais de repositório pode fornecer um host de proxy manipulado para executar comandos arbitrários no repo-server. Isso pode permitir que o invasor acesse credenciais de Git, Helm e OCI armazenadas no servidor. Este comportamento afeta repositórios SSH que utilizam URLs de proxy http, https ou socks5.Recommendations
Atualize para a versão 3.3.15.
Atualize para a versão 3.4.10.
Atualize para a versão 3.5.4.
Atualize para a versão 3.6.0-rc2.
Não conceda permissões de criação ou atualização de repositório a usuários não confiáveis, incluindo acesso a repositórios com escopo de projeto.
Evite configurar um proxy em repositórios SSH ou em modelos de credenciais que correspondam a repositórios SSH.
Revise os Secrets de repositórios e modelos de credenciais existentes em busca de valores de
proxy inesperados.Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Argo Cd