Kubernetes官方披露CVE-2026-19444漏洞,该漏洞存在于kubectl cp功能中,攻击者可利用路径穿越在Windows系统上写入任意文件。漏洞影响kubectl所有版本,CVSS评分待公布。官方建议用户避免从不受信任来源使用kubectl cp功能下载文件,或使用docker cp等替代方案。目前补丁正在开发中,建议关注官方安全公告获取更新。
🔗 原文链接:https://x.com/kubernetesio/status/2104620403540832277
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







