PT-2026-47088 · Unknown · Source-Controller

CVE-2026-47680

·

Publicado

2026-06-05

·

Atualizado

2026-09-08

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas source-controller versões anteriores a 1.8.5
Description O tratamento inadequado de caminhos permite a travessia de diretórios (path traversal) em dois cenários. Primeiro, um agente capaz de influenciar o conteúdo de um bucket referenciado por um recurso Bucket pode forçar o source-controller a gravar dados de objetos buscados em caminhos fora do diretório de trabalho de reconciliação. Embora a verificação de digest por parte do source-controller e de controladores downstream (kustomize-controller, helm-controller) impeça que artefatos manipulados cheguem ao cluster, um invasor ainda pode gravar arquivos em qualquer local onde o pod do source-controller tenha permissões de gravação. Segundo, nas versões 1.6.0 e posteriores, um usuário com permissões para criar ou atualizar recursos GitRepository pode usar o recurso de sparse-checkout para testar a existência de caminhos fora do repositório clonado, permitindo a enumeração limitada de caminhos de arquivos no pod do controlador através do status do recurso.
Recommendations Atualize o source-controller para a versão 1.8.5. Como medida de defesa em profundidade para o problema de sparse-checkout do GitRepository, implante uma ValidatingAdmissionPolicy para rejeitar recursos GitRepository cujas entradas .spec.sparseCheckout contenham segmentos de caminho absoluto ou sequências ...

Exploit

Correção

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47680
GHSA-JJRM-HR5F-673X
GO-2026-5472
OPENSUSE-SU-2026:21483-1

Produtos afetados

Source-Controller