PT-2026-34001 · Unknown · Tekton Pipelines

·

CVE-2026-25542

·

Publicado

2026-04-21

·

Atualizado

2026-07-30

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Name of the Vulnerable Software and Affected Versions Tekton Pipelines versões 0.43.0 até 1.11.0
Description As políticas de verificação de recursos confiáveis comparam uma string de origem de recurso refSource.URI com spec.resources[].pattern usando a função regexp.MatchString. Como essa função reporta uma correspondência se o padrão for encontrado em qualquer lugar da string, padrões não ancorados podem ser burlados por strings de origem controladas por atacantes que contenham o padrão confiável como uma substring. Isso pode causar uma correspondência de política não pretendida e alterar os modos ou chaves de verificação aplicáveis.
Recommendations Atualize o Tekton Pipelines para uma versão posterior à 1.11.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25542
GHSA-RMX9-2PP3-XHCR
GO-2026-5630
OPENSUSE-SU-2026:21483-1

Produtos afetados

Tekton Pipelines