PT-2026-48508 · Fission · Fission

CVE-2026-50563

·

Publicado

2026-06-10

·

Atualizado

2026-07-30

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Fission versões anteriores a 1.24.0
Description O Fission é um framework serverless de código aberto e nativo do Kubernetes usado para implantar funções e aplicações no Kubernetes. O caminho do Container Executor permite que um locatário forneça diretamente o Function.spec.podspec, que o executor então mescla ao podspec construído pelo executor para criar um Deployment. Esse processo pode levar à injeção de podspec, resultando potencialmente em um escape de nó (node escape).
Recommendations Atualize para a versão 1.24.0.

Exploit

Correção

LPE

Improper Privilege Management

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50563
GHSA-V455-MV2V-5G92
GO-2026-5858
OPENSUSE-SU-2026:21483-1

Produtos afetados

Fission