PT-2026-78372 · Renovate · Renovate
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Renovate versões 37.158.0 até 37.198.0
Description
Uma injeção de comando é possível no tratamento de
registryAliases do gerenciador helmv3. Atacantes com acesso de commit podem manipular as chaves registryAliases usando metacaracteres de shell não citados para injetar comandos. Esses comandos são executados durante as operações de adição de repositório helm, potencialmente concedendo ao atacante acesso total ao ambiente de execução.Recommendations
Atualize o Renovate para a versão 37.199.0 ou posterior.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Renovate