Vulnerabilidad en Helm (CVE-2025-55198)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2025
Última modificación:
21/08/2025
Descripción
Helm es un gestor de paquetes para Charts en Kubernetes. Antes de la versión 3.18.5, al analizar los archivos Chart.yaml e index.yaml, un error de validación de tipo incorrecto podía provocar un error de pánico. Este problema se ha resuelto en Helm 3.18.5. Una solución alternativa consiste en asegurarse de que los archivos YAML tengan el formato esperado por Helm antes de procesarlos.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:helm:helm:*:*:*:*:*:*:*:* | 3.18.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página