Ad

CVE-2026-15687

LOW CVSS 3.0: 2,4 EPSS 0.24%
Обновлено 23 июля 2026
Kubernetes
Параметр Значение
CVSS 2,4 (LOW)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Kubernetes
Публичный эксплойт Нет

В клиентской библиотеке Kubernetes Java была обнаружена проблема безопасности, из-за которой скомпрометированный модуль может создавать новые файлы в произвольных местах на клиентском компьютере, выполняя операции копирования через нетарный copyDirectoryFromPod, когда параметр EnableTarCompressing имеет значение false.

Показать оригинальное описание (EN)

A security issue was discovered in the Kubernetes Java client library where a compromised pod may be able to create new files in arbitrary locations on the client machine executing copy operations via non-tar copyDirectoryFromPod when enableTarCompressing is false.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.0

Тип уязвимости (CWE)