Kubernetes官方披露CVE-2026-19444漏洞,kubectl cp命令存在路径遍历问题,Windows环境下可被利用进行任意文件写入攻击。攻击者可通过恶意构造的tar归档文件,在目标系统任意位置创建或覆盖文件,对系统安全造成严重威胁。建议相关用户尽快更新至安全版本,修复该漏洞。🔗 原文链接:https://x.com/kubernetesio/status/2104620403540832277
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

Kubernetes官方披露CVE-2026-19444漏洞,kubectl cp命令存在路径遍历问题,Windows环境下可被利用进行任意文件写入攻击。攻击者可通过恶意构造的tar归档文件,在目标系统任意位置创建或覆盖文件,对系统安全造成严重威胁。建议相关用户尽快更新至安全版本,修复该漏洞。🔗 原文链接:https://x.com/kubernetesio/status/2104620403540832277