Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Zero-Day-Schwachstelle in Argo CD

- Sicherheitshinweis

Eine entdeckte Sicherheitslücke in Argo CD kann zur vollständigen Übernahme des zugehörigen Clusters führen. Ein Patch steht bislang nicht zur Verfügung, so dass Administratoren die Konfiguration anpassen sollten, um den Cluster zu schützen.
6002.png

© Adobe Stock

Vollständige Kompromittierung möglich

Das französische IT-Sicherheitsunternehmen Synacktiv veröffentlichte einen Bericht zu einer Zero-Day-Schwachstelle in Argo CD. Sie ermöglicht, beliebigen (Schad-)Code auszuführen, und kann zu einer vollständigen Kompromittierung des zugrundeliegenden Kubernetes-Clusters führen. Ein Patch ist bislang nicht verfügbar, obwohl Synacktiv den Produkthersteller bereits im Januar 2025 über die Lücke informiert hatte. Weder ist eine CVE-Kennung noch ein CVSS-Score vergeben.

Dies berichten Synacktiv und The Hacker News.

Argo CD ist eine Continuous-Delivery-Plattform für Kubernetes.

Empfehlung

Beachten Sie die Empfehlungen von Synacktiv. Dies ist von besonderer Bedeutung, weil der Hersteller bislang noch keinen Patch veröffentlicht hat.

Weitere Informationen

Bericht von Synacktiv (engl.)

Artikel bei The Hacker News (engl.)