CVE-2026-19444:kubectl cp命令存在路径穿越漏洞

Kubernetes官方披露CVE-2026-19444漏洞,该漏洞存在于kubectl cp功能中,攻击者可利用路径穿越在Windows系统上写入任意文件。漏洞影响kubectl所有版本,CVSS评分待公布。官方建议用户避免从不受信任来源使用kubectl cp功能下载文件,或使用docker cp等替代方案。目前补丁正在开发中,建议关注官方安全公告获取更新。

🔗 原文链接:https://x.com/kubernetesio/status/2104620403540832277

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章