Vulnerabilidad en Helm (CVE-2025-55199)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2025
Última modificación:
14/08/2025
Descripción
Helm es un gestor de paquetes para gráficos de Kubernetes. Antes de la versión 3.18.5, era posible manipular un archivo de esquema JSON que pudiera provocar que Helm utilizara toda la memoria disponible y terminara por falta de memoria (OOM). Este problema se ha resuelto en Helm 3.18.5. Una solución alternativa consiste en garantizar que todos los gráficos de Helm que se cargan en Helm no tengan ninguna referencia de $ref que apunte a /dev/zero.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA