PT-2026-3320 · Kipper · Kipper
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Skipper anteriores a 0.23.0
Descrição
O Skipper é um roteador HTTP e proxy reverso para composição de serviços. A configuração padrão antes da versão 0.23.0, especificamente
-lua-sources=inline,file, permitia que usuários não confiáveis criassem filtros Lua. Esta configuração habilitava a criação de scripts capazes de ler o sistema de arquivos acessível ao processo do Skipper. Se um usuário tivesse acesso para ler logs, ele poderia potencialmente ler segredos do Skipper. O problema surge quando usuários não confiáveis podem criar filtros Lua, por exemplo, através de um recurso Ingress do Kubernetes. Um script Lua de exemplo poderia ler o token da conta de serviço do Kubernetes em '/var/run/secrets/kubernetes.io/serviceaccount/token' e exfiltrá-lo via logs de erro. A vulnerabilidade permite a execução arbitrária de código através de filtros Lua.Recomendações
Atualize o Skipper para a versão 0.23.0 ou posterior.
Como solução temporária, configure as fontes Lua para permitir apenas arquivos usando
-lua-sources=file, o que limita a exploração a cenários onde um atacante pode criar um arquivo de script Lua no sistema alvo.Exploit
Correção
RCE
LPE
Code Injection
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kipper