V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-26147
ANC
Высокий

Helm — это диспетчер пакетов для Charts для Kubernetes. Версии до 3.14.2 содержат уязвимость неинициализированной переменной, когда Helm ан…

CVSS
7.5
Высокий
EPSS
0.01
p55
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Helm — это диспетчер пакетов для Charts для Kubernetes. Версии до 3.14.2 содержат уязвимость неинициализированной переменной, когда Helm анализирует индекс и файлы yaml плагинов, в которых отсутствует ожидаемое содержимое. Если в файле `index.yaml` или файле `plugin.yaml` плагинов отсутствовали все метаданные, в Helm возникала паника. В Helm SDK это обнаруживается при использовании функций `LoadIndexFile` или `DownloadIndexFile` в пакете `repo` или функции `LoadDir` в пакете `plugin`. Для клиента Helm это влияет на функции, связанные с добавлением репозитория, и все функции Helm, если вредоносный плагин добавляется, поскольку Helm проверяет все известные плагины при каждом вызове. Эта проблема решена в Helm v3.14.2. Если был добавлен вредоносный плагин, который вызывает панику всех команд клиента Helm, вредоносный плагин можно удалить вручную из файловой системы. При использовании версий Helm SDK до 3.14.2 вызовы затронутых функций могут использовать `recover` для перехвата паники.

Теги · CWE
Без аутентификации
CWE-457
Затронутые продукты
Helm < 3.14.2
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.009 · p55
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
helmОтслеживается
helmОтслеживается
helmОтслеживается
helmОтслеживается
helmОтслеживается
helmОтслеживается
helm-kubernetesОтслеживается
helm*Отслеживается
Источники данных
ANC
DEB
CVE
UBU
Связанные уязвимости