A publicação relata a CVE-2026-19444, classificada como média, com pontuação CVSS 6.5. O cenário descrito envolve um binário tar malicioso dentro de um contêiner e uma pessoa que executa kubectl cp no Windows; a gravação pode atingir caminhos arbitrários, mas fica limitada pelas permissões dessa conta local.
O texto foi publicado no feed oss-sec em 28 de setembro de 2026 e atribuído a Vyom Yadav. O conteúdo fornecido é uma tradução automática e termina antes de apresentar a resposta completa à pergunta “Estou vulnerável?”. Ele não informa versões afetadas, correções ou medidas específicas de mitigação.
Para avaliar a exposição, consulte o aviso original do feed oss-sec e os avisos oficiais do Kubernetes, conferindo versões afetadas, correções e orientações atualizadas antes de agir. A pontuação CVSS e a classificação aqui são as relatadas pela publicação; verifique-as nas fontes primárias.
Até confirmar o alcance, evite executar kubectl cp em Windows com contêineres ou arquivos tar não confiáveis. Se usar IA para estudar o caso, não inclua credenciais, configurações sensíveis, logs com dados pessoais nem detalhes internos desnecessários; revise também o conteúdo enviado e a política da organização.