Ad

CVE-2026-66016

MEDIUM CVSS 3.1: 6,7 EPSS 0.08%
Обновлено 12 августа 2026
Under
Параметр Значение
CVSS 6,7 (MEDIUM)
Тип уязвимости CWE-312
Поставщик Under
Публичный эксплойт Нет

В определенных конфигурациях Helm с самостоятельным размещением сгенерированные закрытые ключи TLS могут сохраняться в отображаемых манифестах, доступных локальным пользователям с высокими привилегиями.

Показать оригинальное описание (EN)

Under specific self-hosted Helm configurations, generated TLS private keys may be retained in rendered manifests accessible to highly privileged local users.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)