PT-2026-48504 · Fission · Fission

CVE-2026-49822

·

Publicado

2026-06-10

·

Atualizado

2026-07-30

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Fission versões anteriores a 1.24.0
Description O Fission é um framework serverless de código aberto e nativo do Kubernetes usado para implantar funções e aplicações no Kubernetes. Existe uma falha onde um desenvolvedor de baixo privilégio com permissões para criar um KubernetesWatchTrigger (KWT) em seu próprio namespace pode estabelecer um canal de vigilância persistente para monitorar qualquer outro namespace, resultando no vazamento de eventos entre namespaces.
Recommendations Atualizar para a versão 1.24.0.

Exploit

Correção

Missing Authorization

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49822
GHSA-GC3J-79F2-7VVW
GO-2026-5854
OPENSUSE-SU-2026:21483-1

Produtos afetados

Fission