PT-2026-94159 · Neuvector · Neuvector
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NeuVector versões anteriores a 5.4.11
NeuVector versões anteriores a 5.5.4
NeuVector versões anteriores a 5.6.2
Description
O tratamento inadequado de parâmetros no mecanismo de captura de pacotes permite que um usuário autenticado com permissões de escrita em Runtime Policies de namespace, ou qualquer pessoa com acesso ao par de chaves de certificado gRPC interno, realize a injeção de comandos do sistema operacional. Ao utilizar um filtro especialmente criado, um invasor pode executar comandos dentro do contêiner enforcer privilegiado, levando potencialmente ao comprometimento total do nó worker do Kubernetes.
Recommendations
Atualize para a versão 5.4.11 ou posterior.
Atualize para a versão 5.5.4 ou posterior.
Atualize para a versão 5.6.2 ou posterior.
Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Neuvector