PT-2026-60806 · Helm+1 · Helm+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Helm versões anteriores a 4.2.4
Description
Um problema de negação de serviço existe no auxiliar de template
Files.Lines em pkg/engine/files.go. Um invasor pode disparar um pânico de índice fora de alcance ao incluir fatias de bytes de comprimento zero em arquivos de chart. Isso permite falhas de renderização determinísticas durante as operações template, install, upgrade, lint e Engine.Render do SDK ao incluir arquivos vazios em charts do Helm.Recommendations
Atualize para a versão 4.2.4 ou posterior para aplicar a correção implementada no commit ba6c9a2.
Exploit
Correção
DoS
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Helm
Red Os