PT-2026-99858 · Kubernetes · Kubectl

·

CVE-2026-19444

·

Publicado

2026-08-10

·

Atualizado

2026-09-29

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:H/UI:R/S:C/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas kubectl (versões afetadas não especificadas)
Descrição Um problema de traversal de caminho existe no comando kubectl cp para clientes executados no Windows. Ao copiar arquivos de um container, o cliente executa o binário tar dentro do container para criar um arquivo, que é então transferido e descompactado na máquina local. Se o binário tar dentro do container for malicioso, ele pode gerar saídas inesperadas que permitem a um invasor que controla o conteúdo do container gravar arquivos em caminhos arbitrários na máquina do usuário local, limitado apenas às permissões do sistema do usuário local.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-15572
CVE-2026-19444

Produtos afetados

Kubectl