PT-2026-46125 · Pypi+1 · Jinja2+1
CVE-2026-44181
·
Publicado
2026-06-03
·
Atualizado
2026-08-05
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Jupyter Enterprise Gateway versões 2.0.0rc2 through 3.2.x
Description
As variáveis de ambiente usadas durante a renderização do manifesto do Kubernetes são vulneráveis a Server Side Template Injection (SSTI), uma falha onde um invasor injeta expressões de template maliciosas para manipular a saída da aplicação ou executar código. Ao incluir expressões de template Jinja2 em variáveis como
KERNEL POD NAME e KERNEL WORKING DIR através do endpoint /api/kernels, um invasor pode executar código Python e comandos do sistema operacional no serviço Enterprise Gateway. Isso pode levar ao roubo do token da conta de serviço do Kubernetes, permitindo que o invasor acesse segredos do Kubernetes e comprometa totalmente o cluster ao agendar pods privilegiados ou pods com um volume de montagem hostPath.Recommendations
Atualize o Jupyter Enterprise Gateway para a versão 3.3.0.
Restrinja o uso de variáveis de ambiente
KERNEL XXX em chamadas de API para o endpoint /api/kernels até que a atualização seja aplicada.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Enterprise Gateway
Jinja2