Uma falha de falsificação de solicitação e cadeia de suprimento na lateral do servidor foi encontrada no proxy do catálogo do Helm da Consola OpenShift. Um inquilino de espaço de nomes pode plantar um repositório de ProjectHelmChart com um URL arbitrário que o pod de console busca no lado do servidor, evitando restrições de saída do inquilino. Combinado com envenenamento de metadados de catálogo e instalação de gráfico mediada por administrador, isto permite escalada de privilégios. Registro de aconselhamento: GHSA- 5 mvj- m 7 fw- m 49 w. Identificadores relacionados: CVE- 2026 - 50237.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 11 T 12: 30: 22.000 Z e lista a sua última modificação como 2026 - 08 - 26 T 18: 30: 54.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 918. O registro contém 13 suporte de referências nestes tipos: AVISO, WEB.