PT-2026-46126 · Unknown · Jupyter-Enterprise-Gateway
CVE-2026-44182
·
Publicado
2026-06-03
·
Atualizado
2026-08-05
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Jupyter Enterprise Gateway versões anteriores a 3.3.0
Descrição
O servidor interpola variáveis de ambiente não confiáveis em manifestos do Kubernetes sem a devida codificação YAML, permitindo ataques de injeção de YAML. Atacantes podem injetar novos campos, sobrescrever campos críticos como as chaves
securityContext e utilizar delimitadores de documento para gerar múltiplos recursos, incluindo pods privilegiados. O template Jinja2 para o manifesto do Kubernetes utiliza diversas variáveis kernel xxx, como kernel working dir, que servem como vetores para essa injeção. Esses valores são derivados de variáveis de ambiente (ex: KERNEL XXX) passadas através do endpoint /api/kernels. Foi relatado que este problema foi explorado e pode levar ao comprometimento total do cluster, permitindo a criação de recursos arbitrários do Kubernetes como Pod, Secret, PersistentVolumeClaim, PersistentVolume, Service e ConfigMap, possivelmente permitindo a evasão do container para os nós de trabalho subjacentes.Recomendações
Atualize o Jupyter Enterprise Gateway para a versão 3.3.0 ou posterior.
Como medida de mitigação temporária, restrinja o acesso ao endpoint
/api/kernels apenas a usuários confiáveis.Exploit
Correção
RCE
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jupyter-Enterprise-Gateway