PT-2026-46124 · Project Jupyter · Jupyter-Enterprise-Gateway

CVE-2026-44180

·

Publicado

2026-06-03

·

Atualizado

2026-07-17

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Jupyter Enterprise Gateway (versões afetadas não especificadas)
Descrição Um problema de validação de entrada existe no recurso de UID e GID proibidos, projetado para evitar o lançamento de kernels com privilégios de root (UID ou GID 0). Um invasor pode ignorar essas verificações fornecendo valores especialmente manipulados para as variáveis KERNEL UID ou KERNEL GID, como a inclusão de espaços em branco no final (ex: "0 "). Enquanto a verificação de validação não os identifica como proibidos, a análise subsequente no manifesto do Kubernetes ignora o espaço em branco e executa o kernel como root.
Isso pode ser explorado através do endpoint /api/kernels. Executar kernels como root aumenta a superfície de ataque e pode levar a escapes de container, comprometendo potencialmente o nó de trabalho e todo o cluster Kubernetes, especialmente se montagens de volume hostPath de leitura/gravação forem permitidas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44180
GHSA-CHQ7-94J8-CJ28
PYSEC-2026-363

Produtos afetados

Jupyter-Enterprise-Gateway