PT-2026-39242 · Volano · Volcano
Bugbunny-Research
·
Publicado
2026-05-08
·
Atualizado
2026-05-28
·
CVE-2026-44247
CVSS v3.1
7.4
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Volcano versões anteriores a 1.14.2
Volcano versões anteriores a 1.13.3
Volcano versões anteriores a 1.12.4
Description
O servidor de webhook do Volcano não impõe um limite de tamanho para corpos de requisições HTTP recebidos. Isso permite que qualquer pod no cluster capaz de alcançar o endpoint do webhook envie um corpo de requisição arbitrariamente grande, o que pode levar o servidor a ser encerrado por Out-of-Memory (OOM), uma condição em que o sistema esgota a memória RAM disponível e o sistema operacional encerra o processo para recuperar a estabilidade.
Recommendations
Atualize para a versão 1.14.2.
Atualize para a versão 1.13.3.
Atualize para a versão 1.12.4.
Correção
Allocation of Resources Without Limits
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Volcano