PT-2026-3320 · Kipper · Kipper

·

CVE-2026-23742

·

Publicado

2026-01-16

·

Atualizado

2026-07-30

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Skipper anteriores a 0.23.0
Descrição O Skipper é um roteador HTTP e proxy reverso para composição de serviços. A configuração padrão antes da versão 0.23.0, especificamente -lua-sources=inline,file, permitia que usuários não confiáveis criassem filtros Lua. Esta configuração habilitava a criação de scripts capazes de ler o sistema de arquivos acessível ao processo do Skipper. Se um usuário tivesse acesso para ler logs, ele poderia potencialmente ler segredos do Skipper. O problema surge quando usuários não confiáveis podem criar filtros Lua, por exemplo, através de um recurso Ingress do Kubernetes. Um script Lua de exemplo poderia ler o token da conta de serviço do Kubernetes em '/var/run/secrets/kubernetes.io/serviceaccount/token' e exfiltrá-lo via logs de erro. A vulnerabilidade permite a execução arbitrária de código através de filtros Lua.
Recomendações Atualize o Skipper para a versão 0.23.0 ou posterior. Como solução temporária, configure as fontes Lua para permitir apenas arquivos usando -lua-sources=file, o que limita a exploração a cenários onde um atacante pode criar um arquivo de script Lua no sistema alvo.

Exploit

Correção

RCE

LPE

Code Injection

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23742
GHSA-CC8M-98FM-RC9G
GO-2026-4327
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0403-1

Produtos afetados

Kipper