Unknown · Fabric 8 Kubernetes Client · CVE-2021-4178
**Nome do software vulnerável e versões afetadas**
Versões 5.0.0-beta-1 e superiores do cliente Kubernetes do Fabric 8
**Descrição**
Foi identificada uma falha no cliente Kubernetes do Fabric 8 devido a uma análise YAML configurada incorretamente, permitindo que um invasor local com privilégios envie um arquivo YAML malicioso, o que pode levar à execução de código arbitrário.
**Recomendações**
Para as versões 5.0.0-beta-1 e superiores, considere desativar a funcionalidade de análise de YAML até que um patch esteja disponível para impedir a exploração.
Restrinja o acesso ao cliente Fabric 8 Kubernetes para minimizar o risco de exploração por um invasor local e com privilégios.
Evite usar o cliente com entradas não confiáveis para impedir o fornecimento de YAML malicioso.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.