PT-2026-31624 · Helm+1 · Helm+1
CVE-2026-35205
·
Publicado
2026-04-09
·
Atualizado
2026-07-24
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
Helm versões 4.0.0 através de 4.1.3
Description
Helm, um gerenciador de pacotes para Charts do Kubernetes, nas versões 4.0.0 até 4.1.3 não instala plugins com arquivos de proveniência (.prov file) quando a verificação de assinatura é necessária. Isso afeta a integridade e a segurança dos plugins instalados.
Recommendations
Atualize para a versão 4.1.4 ou posterior do Helm.
Exploit
Correção
DoS
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Helm
Red Os