PT-2026-46124 · Project Jupyter · Jupyter-Enterprise-Gateway
CVE-2026-44180
·
Publicado
2026-06-03
·
Atualizado
2026-07-17
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Jupyter Enterprise Gateway (versões afetadas não especificadas)
Descrição
Um problema de validação de entrada existe no recurso de UID e GID proibidos, projetado para evitar o lançamento de kernels com privilégios de root (UID ou GID 0). Um invasor pode ignorar essas verificações fornecendo valores especialmente manipulados para as variáveis
KERNEL UID ou KERNEL GID, como a inclusão de espaços em branco no final (ex: "0 "). Enquanto a verificação de validação não os identifica como proibidos, a análise subsequente no manifesto do Kubernetes ignora o espaço em branco e executa o kernel como root.Isso pode ser explorado através do endpoint
/api/kernels. Executar kernels como root aumenta a superfície de ataque e pode levar a escapes de container, comprometendo potencialmente o nó de trabalho e todo o cluster Kubernetes, especialmente se montagens de volume hostPath de leitura/gravação forem permitidas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jupyter-Enterprise-Gateway