PT-2026-85064 · Fleet · Fleet

CVE-2026-75036

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Fleet versões 0.12.0 até 0.12.18 Fleet versões 0.13.0 até 0.13.14 Fleet versões 0.14.0 até 0.14.9 Fleet versões 0.15.0 até 0.15.5 Fleet versões 0.16.0
Description Um problema existe no pré-processamento de templates Helm do controlador Fleet. Um usuário capaz de fornecer conteúdo de pacote para um repositório referenciado por um recurso GitRepo pode forçar o controlador a acessar recursos de rede fora do cluster de gerenciamento. Isso pode levar à divulgação de metadados do cluster disponíveis no contexto de template e à revelação de hosts alcançáveis a partir da posição de rede do controlador. Como a divulgação ocorre via resolução de nomes, ela pode funcionar mesmo em ambientes com tráfego de saída restrito. O impacto limita-se à divulgação de informações; a integridade e a disponibilidade dos clusters gerenciados não são afetadas.
Recommendations Atualizar para a versão 0.12.19 Atualizar para a versão 0.13.15 Atualizar para a versão 0.14.10 Atualizar para a versão 0.15.6 Atualizar para a versão 0.16.1

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75036
GHSA-X9M6-XCJR-HPJP

Produtos afetados

Fleet