PT-2026-39242 · Volano · Volcano

Bugbunny-Research

·

Publicado

2026-05-08

·

Atualizado

2026-05-28

·

CVE-2026-44247

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Volcano versões anteriores a 1.14.2 Volcano versões anteriores a 1.13.3 Volcano versões anteriores a 1.12.4
Description O servidor de webhook do Volcano não impõe um limite de tamanho para corpos de requisições HTTP recebidos. Isso permite que qualquer pod no cluster capaz de alcançar o endpoint do webhook envie um corpo de requisição arbitrariamente grande, o que pode levar o servidor a ser encerrado por Out-of-Memory (OOM), uma condição em que o sistema esgota a memória RAM disponível e o sistema operacional encerra o processo para recuperar a estabilidade.
Recommendations Atualize para a versão 1.14.2. Atualize para a versão 1.13.3. Atualize para a versão 1.12.4.

Correção

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44247
GHSA-8WXP-XXP2-RCGX

Produtos afetados

Volcano