kubectl cp路径遍历漏洞可致Windows任意文件写入

Kubernetes官方披露CVE-2026-19444漏洞,kubectl cp命令存在路径遍历问题,Windows环境下可被利用进行任意文件写入攻击。攻击者可通过恶意构造的tar归档文件,在目标系统任意位置创建或覆盖文件,对系统安全造成严重威胁。建议相关用户尽快更新至安全版本,修复该漏洞。🔗 原文链接:https://x.com/kubernetesio/status/2104620403540832277

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章