PT-2026-52538 · Rancher · K3S
CVSS v3.1
5.8
Média
| Vetor | AV:L/AC:L/PR:H/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
K3s versões anteriores a 1.35.3+k3s1
K3s versões anteriores a 1.34.6+k3s1
K3s versões anteriores a 1.33.10+k3s1
Description
Um problema de path traversal existe na funcionalidade de descompressão de snapshot do etcd. Isso ocorre quando um administrador restaura um snapshot comprimido do etcd contendo um arquivo zip com nomes de membros de arquivo maliciosamente criados, permitindo que arquivos sejam gravados em locais arbitrários no sistema de arquivos.
Recommendations
Atualize para a versão 1.35.3+k3s1.
Atualize para a versão 1.34.6+k3s1.
Atualize para a versão 1.33.10+k3s1.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
K3S