📰
Kibertəhlükəsizlik02.07.2026·1 dəqiqəlik oxu
Argo CD Repo-Server-dəki Düzəldilməmiş Qüsur Hücumçulara Kubernetes Klasterlərini Ələ Keçirməyə İmkan Verə bilər
Argo CD, Kubernetes üzərində proqram yerləşdirmək üçün geniş istifadə olunan bir alətdir və onun repo-server komponentində düzəldilməmiş bir qüsur aşkar edilmişdir. Bu qüsur, hücumçunun repo-serverin daxili şəbəkə portuna çıxışı olduğu təqdirdə, heç bir autentifikasiya tələb olunmadan kod icra etməsinə imkan verir.
Argo CD, Kubernetes üzərində proqram yerləşdirmək üçün geniş istifadə olunan bir alətdir və onun repo-server komponentində düzəldilməmiş bir qüsur aşkar edilmişdir. Bu qüsur, hücumçunun repo-serverin daxili şəbəkə portuna çıxışı olduğu təqdirdə, heç bir autentifikasiya tələb olunmadan kod icra etməsinə imkan verir.
Synacktiv təhlükəsizlik firması tərəfindən aşkar edilən bu boşluq, tam klaster ələ keçirməsinə səbəb ola bilər. Hazırda bu qüsur üçün heç bir düzəliş yaması mövcud deyil və ona CVE identifikatoru da təyin edilməmişdir. Synacktiv, qüsuru Argo CD-nin tərtibatçılarına bildirdiyini, lakin hələlik rəsmi bir həllin təqdim edilmədiyini qeyd edir.