目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-41186— Tigera calico 信息泄露漏洞

CVSS 6.0 · Medium EPSS 0.23% · P14

影响版本矩阵 5

厂商产品版本范围状态
TigeraCalico< 3.31.6affected
3.32.0< 3.32.1affected
TigeraCalico Cloud< 22.4.0affected
TigeraCalico Enterprise< 3.21.7affected
3.22.0< 3.22.4affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-41186 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Unauthenticated Go pprof exposure in Calico debug server
来源: CVE Program / CVE List V5
Vulnerability Description
When Calico's shared debug server is enabled (disabled by default), the Calico kube-controllers and Goldmane components bind their Go pprof debug listener to 0.0.0.0 without authentication. Any pod with network reachability to the listener can retrieve the process heap, goroutine stacks (including function arguments), and command-line arguments. Depending on the process's in-memory state, the heap may contain sensitive material. The debug listener is opt-in but is unsafe when enabled because it offers no authentication and no safe localhost-only binding option.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:L/SI:L/SA:L
来源: CVE Program / CVE List V5
Vulnerability Type
遗留的调试代码
来源: CVE Program / CVE List V5
Vulnerability Title
Tigera calico 信息泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Tigera Calico是美国Tigera公司开源的一套针对容器、虚拟机和主机工作负载的开源网络安全解决方案。 Tigera calico 3.31.6之前版本和3.32.0版本至3.32.1之前版本存在安全漏洞,该漏洞源于当共享调试服务器启用时,Calico kube-controllers和Goldmane组件将Go pprof调试监听器绑定到0.0.0.0且无需身份验证,导致网络可达的Pod可检索进程堆、goroutine栈和命令行参数,可能泄露敏感信息。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
TigeraCalico 0 ~ 3.31.6 -
TigeraCalico Enterprise 0 ~ 3.21.7 -
TigeraCalico Cloud 0 ~ 22.4.0 -

二、漏洞 CVE-2026-41186 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-41186 的情报信息

登录查看更多情报信息。

CVE-2026-41186 补丁与修复 (3)

CVE-2026-41186 厂商安全公告 (1)

同批安全公告 · Tigera · 2026-07-30 · 共 3 条

CVE-2026-65407.9 HIGHTigera Calico 路径遍历漏洞
CVE-2026-411876.2 MEDIUMTigera Calico 授权问题漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-41186

暂无评论


发表评论