脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Helm Files.Lines Denial of Service via Empty Chart Files
脆弱性説明
Helm through 4.2.3, fixed in commit ba6c9a2, contains a denial of service vulnerability in the Files.Lines template helper in pkg/engine/files.go that allows attackers to trigger an index out of range panic by including zero-length byte slices in chart files. Attackers can include empty files in Helm charts to cause deterministic render failures across template, install, upgrade, lint, and SDK Engine.Render operations.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
脆弱性タイプ
对数组索引的验证不恰当
脆弱性タイトル
Helm 输入验证错误漏洞
脆弱性説明
Helm是helm团队开源的一款Kubernetes包管理器。 Helm 4.2.3及之前版本存在输入验证错误漏洞,该漏洞源于Files.Lines模板助手在pkg/engine/files.go中处理零长度字节切片时可能导致索引超出范围,攻击者通过在chart文件中包含空文件触发拒绝服务攻击。
CVSS情報
N/A
脆弱性タイプ
N/A