Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p68j-q7hf-3qcp

Опубликовано: 28 авг. 2026
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Spinnaker: Improper yaml processing on kustomize bake operations

Impact

Kustomize bake operations allow unsafe tag processing. This can lead to RCE type exploits on the rosco pods when doing kustomize bakes. This ONLY is possible when using Kustomize. The simple solution is to block kustomize operations and instead use another provider.

Workarounds

Disable kustomize bakes

Пакеты

Наименование

io.spinnaker.rosco:rosco-manifests

maven
Затронутые версииВерсия исправления

< 2025.3.4

2025.3.4

Наименование

io.spinnaker.rosco:rosco-manifests

maven
Затронутые версииВерсия исправления

>= 2025.4.0, < 2025.4.4

2025.4.4

Наименование

io.spinnaker.rosco:rosco-manifests

maven
Затронутые версииВерсия исправления

>= 2026.0.0, < 2026.0.3

2026.0.3

Наименование

io.spinnaker.rosco:rosco-manifests

maven
Затронутые версииВерсия исправления

>= 2026.1.0, < 2026.1.1

2026.1.1

EPSS

Процентиль: 63%
0.01057
Низкий

7.5 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.5
nvd
3 месяца назад

Spinnaker is an open source, multi-cloud continuous delivery platform. Prior to versions 2026.1.1, 2026.0.3, 2025.4.4, and 2025.3.4 on their respective release lines, Kustomize bake operations allow unsafe YAML tag processing in rosco manifests. This can lead to remote code execution on rosco pods when performing Kustomize bakes. This issue is fixed in versions 2026.1.1, 2026.0.3, 2025.4.4, and 2025.3.4.

EPSS

Процентиль: 63%
0.01057
Низкий

7.5 High

CVSS3

Дефекты

CWE-502