PT-2026-99858 · Kubernetes · Kubectl
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:H/UI:R/S:C/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
kubectl (versões afetadas não especificadas)
Descrição
Um problema de traversal de caminho existe no comando
kubectl cp para clientes executados no Windows. Ao copiar arquivos de um container, o cliente executa o binário tar dentro do container para criar um arquivo, que é então transferido e descompactado na máquina local. Se o binário tar dentro do container for malicioso, ele pode gerar saídas inesperadas que permitem a um invasor que controla o conteúdo do container gravar arquivos em caminhos arbitrários na máquina do usuário local, limitado apenas às permissões do sistema do usuário local.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kubectl