Описание
Spinnaker is an open source, multi-cloud continuous delivery platform. Prior to versions 2026.1.1, 2026.0.3, 2025.4.4, and 2025.3.4 on their respective release lines, Kustomize bake operations allow unsafe YAML tag processing in rosco manifests. This can lead to remote code execution on rosco pods when performing Kustomize bakes. This issue is fixed in versions 2026.1.1, 2026.0.3, 2025.4.4, and 2025.3.4.
Ссылки
- Patch
- Patch
- Patch
- Patch
- Patch
- Release Notes
- Release Notes
- Release Notes
- Release Notes
- Release Notes
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2025.3.0 (включая) до 2025.3.4 (исключая)Версия от 2025.4.0 (включая) до 2025.4.4 (исключая)Версия от 2026.0.0 (включая) до 2026.0.3 (исключая)Версия от 2026.1.0 (включая) до 2026.1.1 (исключая)
Одно из
cpe:2.3:a:linuxfoundation:spinnaker:*:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:spinnaker:*:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:spinnaker:*:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:spinnaker:*:*:*:*:*:*:*:*
EPSS
Процентиль: 63%
0.01057
Низкий
7.5 High
CVSS3
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 7.5
github
26 дней назад
Spinnaker: Improper yaml processing on kustomize bake operations
EPSS
Процентиль: 63%
0.01057
Низкий
7.5 High
CVSS3
Дефекты
CWE-502