PT-2026-52538 · Rancher · K3S

·

CVE-2026-54250

·

Publicado

2026-06-25

·

Atualizado

2026-07-30

CVSS v3.1

5.8

Média

VetorAV:L/AC:L/PR:H/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas K3s versões anteriores a 1.35.3+k3s1 K3s versões anteriores a 1.34.6+k3s1 K3s versões anteriores a 1.33.10+k3s1
Description Um problema de path traversal existe na funcionalidade de descompressão de snapshot do etcd. Isso ocorre quando um administrador restaura um snapshot comprimido do etcd contendo um arquivo zip com nomes de membros de arquivo maliciosamente criados, permitindo que arquivos sejam gravados em locais arbitrários no sistema de arquivos.
Recommendations Atualize para a versão 1.35.3+k3s1. Atualize para a versão 1.34.6+k3s1. Atualize para a versão 1.33.10+k3s1.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54250
GHSA-JXR7-MQHW-9P98
GO-2026-5973
OPENSUSE-SU-2026:21483-1

Produtos afetados

K3S