PT-2026-48512 · Fission · Fission

CVE-2026-50567

·

Publicado

2026-06-10

·

Atualizado

2026-09-04

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Fission versões anteriores a 1.25.0
Descrição O Fission é um framework serverless nativo do Kubernetes. A função Unarchive() em pkg/utils/zip.go não valida se o caminho resolvido de uma entrada de arquivo permanece dentro do diretório de destino ao usar filepath.Join. Isso permite um ataque de Zip Slip, onde uma entrada de zip especialmente criada (ex: ../../tmp/evil) pode ser gravada fora do diretório pretendido. Um invasor que controle o arquivo Package.Spec.Source.URL ou Deployment.URL pode forçar o sidecar fission-fetcher a gravar arquivos em locais arbitrários acessíveis pelo processo, como diretórios /packages/<ns>/ de outros locatários, volumes de segredos/configurações montados ou o próprio binário do fetcher.
Recomendações Atualizar para a versão 1.25.0.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50567
GHSA-Q6VM-XQC9-V3FF
GO-2026-6127
OPENSUSE-SU-2026:21761-1

Produtos afetados

Fission