PT-2026-60806 · Helm+1 · Helm+1

·

CVE-2026-63308

·

Publicado

2026-07-17

·

Atualizado

2026-09-08

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Helm versões anteriores a 4.2.4
Description Um problema de negação de serviço existe no auxiliar de template Files.Lines em pkg/engine/files.go. Um invasor pode disparar um pânico de índice fora de alcance ao incluir fatias de bytes de comprimento zero em arquivos de chart. Isso permite falhas de renderização determinísticas durante as operações template, install, upgrade, lint e Engine.Render do SDK ao incluir arquivos vazios em charts do Helm.
Recommendations Atualize para a versão 4.2.4 ou posterior para aplicar a correção implementada no commit ba6c9a2.

Exploit

Correção

DoS

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92991
BIT-HELM-2026-63308
CVE-2026-63308
OPENSUSE-SU-2026:11386-1
OPENSUSE-SU-2026:11387-1
OPENSUSE-SU-2026:21809-1
RHSA-2026:42230
RHSA-2026:42241
RHSA-2026:55180
SUSE-SU-2026:3882-1

Produtos afetados

Helm
Red Os