PT-2026-31624 · Helm+1 · Helm+1

CVE-2026-35205

·

Publicado

2026-04-09

·

Atualizado

2026-07-24

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions Helm versões 4.0.0 através de 4.1.3
Description Helm, um gerenciador de pacotes para Charts do Kubernetes, nas versões 4.0.0 até 4.1.3 não instala plugins com arquivos de proveniência (.prov file) quando a verificação de assinatura é necessária. Isso afeta a integridade e a segurança dos plugins instalados.
Recommendations Atualize para a versão 4.1.4 ou posterior do Helm.

Exploit

Correção

DoS

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07345
BIT-HELM-2026-35205
CLEANSTART-2026-WO11084
CVE-2026-35205
GHSA-Q5JF-9VFQ-H4H7
GO-2026-5566
OPENSUSE-SU-2026:10538-1

Produtos afetados

Helm
Red Os