PT-2026-20879 · Kargo · Kargo
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kargo versões 1.7.0 a 1.7.7
Kargo versão 1.8.11
Kargo versão 1.9.3
Descrição
O Kargo gerencia e automatiza a promoção de artefatos de software. Os endpoints de criação em lote de recursos tanto da API gRPC legada do Kargo quanto da mais recente API REST aceitam cargas úteis YAML com múltiplos documentos. Cargas úteis especialmente elaboradas podem permitir que um atacante injete recursos arbitrários no namespace subjacente de um Project existente, utilizando as próprias permissões do servidor da API, quando esse comportamento não é intencional. Isso pode ser explorado para elevar permissões, potencialmente levando à execução remota de código ou exfiltração de segredos. Credenciais exfiltradas de repositórios de artefatos podem ser usadas para ataques adicionais. Em algumas configurações de cluster Kubernetes, permissões elevadas podem permitir a execução remota de código ou exfiltração de segredos usando o
kubectl. Os Endpoints de API afetados são os endpoints de criação em lote de recursos tanto da API gRPC legada quanto da mais recente API REST. O problema decorre da lógica desses endpoints ao processar cargas úteis YAML com múltiplos documentos. Um atacante pode explorar isso para injetar recursos em Projects existentes.Recomendações
Atualize para a versão 1.7.8 do Kargo ou posterior.
Atualize para a versão 1.8.11 do Kargo.
Atualize para a versão 1.9.3 do Kargo ou posterior.
Exploit
Correção
RCE
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kargo