PT-2026-48504 · Fission · Fission
CVE-2026-49822
·
Publicado
2026-06-10
·
Atualizado
2026-07-30
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Fission versões anteriores a 1.24.0
Description
O Fission é um framework serverless de código aberto e nativo do Kubernetes usado para implantar funções e aplicações no Kubernetes. Existe uma falha onde um desenvolvedor de baixo privilégio com permissões para criar um KubernetesWatchTrigger (KWT) em seu próprio namespace pode estabelecer um canal de vigilância persistente para monitorar qualquer outro namespace, resultando no vazamento de eventos entre namespaces.
Recommendations
Atualizar para a versão 1.24.0.
Exploit
Correção
Missing Authorization
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fission