PT-2026-46126 · Unknown · Jupyter-Enterprise-Gateway

CVE-2026-44182

·

Publicado

2026-06-03

·

Atualizado

2026-08-05

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Jupyter Enterprise Gateway versões anteriores a 3.3.0
Descrição O servidor interpola variáveis de ambiente não confiáveis em manifestos do Kubernetes sem a devida codificação YAML, permitindo ataques de injeção de YAML. Atacantes podem injetar novos campos, sobrescrever campos críticos como as chaves securityContext e utilizar delimitadores de documento para gerar múltiplos recursos, incluindo pods privilegiados. O template Jinja2 para o manifesto do Kubernetes utiliza diversas variáveis kernel xxx, como kernel working dir, que servem como vetores para essa injeção. Esses valores são derivados de variáveis de ambiente (ex: KERNEL XXX) passadas através do endpoint /api/kernels. Foi relatado que este problema foi explorado e pode levar ao comprometimento total do cluster, permitindo a criação de recursos arbitrários do Kubernetes como Pod, Secret, PersistentVolumeClaim, PersistentVolume, Service e ConfigMap, possivelmente permitindo a evasão do container para os nós de trabalho subjacentes.
Recomendações Atualize o Jupyter Enterprise Gateway para a versão 3.3.0 ou posterior. Como medida de mitigação temporária, restrinja o acesso ao endpoint /api/kernels apenas a usuários confiáveis.

Exploit

Correção

RCE

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44182
GHSA-CFW7-6C5V-2WJQ
PYSEC-2026-362

Produtos afetados

Jupyter-Enterprise-Gateway