PT-2026-47088 · Unknown · Source-Controller
CVE-2026-47680
·
Publicado
2026-06-05
·
Atualizado
2026-09-08
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
source-controller versões anteriores a 1.8.5
Description
O tratamento inadequado de caminhos permite a travessia de diretórios (path traversal) em dois cenários. Primeiro, um agente capaz de influenciar o conteúdo de um bucket referenciado por um recurso
Bucket pode forçar o source-controller a gravar dados de objetos buscados em caminhos fora do diretório de trabalho de reconciliação. Embora a verificação de digest por parte do source-controller e de controladores downstream (kustomize-controller, helm-controller) impeça que artefatos manipulados cheguem ao cluster, um invasor ainda pode gravar arquivos em qualquer local onde o pod do source-controller tenha permissões de gravação. Segundo, nas versões 1.6.0 e posteriores, um usuário com permissões para criar ou atualizar recursos GitRepository pode usar o recurso de sparse-checkout para testar a existência de caminhos fora do repositório clonado, permitindo a enumeração limitada de caminhos de arquivos no pod do controlador através do status do recurso.Recommendations
Atualize o source-controller para a versão 1.8.5.
Como medida de defesa em profundidade para o problema de sparse-checkout do
GitRepository, implante uma ValidatingAdmissionPolicy para rejeitar recursos GitRepository cujas entradas .spec.sparseCheckout contenham segmentos de caminho absoluto ou sequências ...Exploit
Correção
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Source-Controller