PT-2026-46125 · Pypi+1 · Jinja2+1

CVE-2026-44181

·

Publicado

2026-06-03

·

Atualizado

2026-08-05

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Jupyter Enterprise Gateway versões 2.0.0rc2 through 3.2.x
Description As variáveis de ambiente usadas durante a renderização do manifesto do Kubernetes são vulneráveis a Server Side Template Injection (SSTI), uma falha onde um invasor injeta expressões de template maliciosas para manipular a saída da aplicação ou executar código. Ao incluir expressões de template Jinja2 em variáveis como KERNEL POD NAME e KERNEL WORKING DIR através do endpoint /api/kernels, um invasor pode executar código Python e comandos do sistema operacional no serviço Enterprise Gateway. Isso pode levar ao roubo do token da conta de serviço do Kubernetes, permitindo que o invasor acesse segredos do Kubernetes e comprometa totalmente o cluster ao agendar pods privilegiados ou pods com um volume de montagem hostPath.
Recommendations Atualize o Jupyter Enterprise Gateway para a versão 3.3.0. Restrinja o uso de variáveis de ambiente KERNEL XXX em chamadas de API para o endpoint /api/kernels até que a atualização seja aplicada.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44181
GHSA-F49J-V924-FX9W
PYSEC-2026-364

Produtos afetados

Enterprise Gateway
Jinja2