Zero-Day-Schwachstelle in Argo CD
- Sicherheitshinweis
© Adobe Stock
Vollständige Kompromittierung möglich
Das französische IT-Sicherheitsunternehmen Synacktiv veröffentlichte einen Bericht zu einer Zero-Day-Schwachstelle in Argo CD. Sie ermöglicht, beliebigen (Schad-)Code auszuführen, und kann zu einer vollständigen Kompromittierung des zugrundeliegenden Kubernetes-Clusters führen. Ein Patch ist bislang nicht verfügbar, obwohl Synacktiv den Produkthersteller bereits im Januar 2025 über die Lücke informiert hatte. Weder ist eine CVE-Kennung noch ein CVSS-Score vergeben.
Dies berichten Synacktiv und The Hacker News.
Argo CD ist eine Continuous-Delivery-Plattform für Kubernetes.
Empfehlung
Beachten Sie die Empfehlungen von Synacktiv. Dies ist von besonderer Bedeutung, weil der Hersteller bislang noch keinen Patch veröffentlicht hat.