Vulnerabilidad en Helm (CVE-2025-32387)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
09/04/2025
Última modificación:
11/04/2025
Descripción
Helm es un administrador de paquetes para Charts para Kubernetes. Un archivo de esquema JSON dentro de un gráfico se puede crear con una cadena de referencias profundamente anidada, lo que genera una recursión del analizador que puede superar el límite de tamaño de la pila y provocar un desbordamiento de pila. Este problema se ha resuelto en Helm v3.17.3.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA