PT-2026-78372 · Renovate · Renovate

·

CVE-2024-58376

·

Publicado

2024-04-23

·

Atualizado

2026-08-20

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Renovate versões 37.158.0 até 37.198.0
Description Uma injeção de comando é possível no tratamento de registryAliases do gerenciador helmv3. Atacantes com acesso de commit podem manipular as chaves registryAliases usando metacaracteres de shell não citados para injetar comandos. Esses comandos são executados durante as operações de adição de repositório helm, potencialmente concedendo ao atacante acesso total ao ambiente de execução.
Recommendations Atualize o Renovate para a versão 37.199.0 ou posterior.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-58376
GHSA-RQGV-292V-5QGR

Produtos afetados

Renovate