Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-19444: risco no kubectl cp para Windows

Uma publicação do feed oss-sec, datada de 28 de setembro de 2026, descreve uma falha média no Kubernetes: um tar malicioso em um contêiner pode levar kubectl cp a gravar arquivos em caminhos arbitrários no Windows, respeitando as permissões do usuário local.

A publicação relata a CVE-2026-19444, classificada como média, com pontuação CVSS 6.5. O cenário descrito envolve um binário tar malicioso dentro de um contêiner e uma pessoa que executa kubectl cp no Windows; a gravação pode atingir caminhos arbitrários, mas fica limitada pelas permissões dessa conta local.

O texto foi publicado no feed oss-sec em 28 de setembro de 2026 e atribuído a Vyom Yadav. O conteúdo fornecido é uma tradução automática e termina antes de apresentar a resposta completa à pergunta “Estou vulnerável?”. Ele não informa versões afetadas, correções ou medidas específicas de mitigação.

Para avaliar a exposição, consulte o aviso original do feed oss-sec e os avisos oficiais do Kubernetes, conferindo versões afetadas, correções e orientações atualizadas antes de agir. A pontuação CVSS e a classificação aqui são as relatadas pela publicação; verifique-as nas fontes primárias.

Até confirmar o alcance, evite executar kubectl cp em Windows com contêineres ou arquivos tar não confiáveis. Se usar IA para estudar o caso, não inclua credenciais, configurações sensíveis, logs com dados pessoais nem detalhes internos desnecessários; revise também o conteúdo enviado e a política da organização.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis