PT-2026-94159 · Neuvector · Neuvector

·

CVE-2026-78424

·

Publicado

2026-09-17

·

Atualizado

2026-09-29

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NeuVector versões anteriores a 5.4.11 NeuVector versões anteriores a 5.5.4 NeuVector versões anteriores a 5.6.2
Description O tratamento inadequado de parâmetros no mecanismo de captura de pacotes permite que um usuário autenticado com permissões de escrita em Runtime Policies de namespace, ou qualquer pessoa com acesso ao par de chaves de certificado gRPC interno, realize a injeção de comandos do sistema operacional. Ao utilizar um filtro especialmente criado, um invasor pode executar comandos dentro do contêiner enforcer privilegiado, levando potencialmente ao comprometimento total do nó worker do Kubernetes.
Recommendations Atualize para a versão 5.4.11 ou posterior. Atualize para a versão 5.5.4 ou posterior. Atualize para a versão 5.6.2 ou posterior.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78424
GHSA-VR77-8VMQ-QFMJ

Produtos afetados

Neuvector