Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-07345

CVSS: 7.2
09.04.2026

Уязвимость пакетного менеджера для Kubernetes Helm, связанная с использованием незащищенного альтернативного канала, позволяющая нарушителю раскрыть защищаемую информацию

Уязвимость пакетного менеджера для Kubernetes Helm связана с использованием незащищенного альтернативного канала. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.04.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование сроками и состоянием
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://github.com/helm/helm
https://github.com/helm/helm/commit/05fa37973dc9e42b76e1d2883494c87174b6074f
https://github.com/helm/helm/releases/tag/v4.1.4
https://github.com/helm/helm/security/advisories/GHSA-q5jf-9vfq-h4h7
https://helm.sh/docs/topics/provenance/#the-provenance-file

Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&;q=CVE-2026-35205

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-636 When the product encounters an error condition or failure, its design requires it to fall back to a state that is less secure than other options that are available, such as selecting the weakest encryption algorithm or using the most permissive access control restrictions.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-35205 Helm's plugin verification fails open when .prov is missing, allowing unsigned plugin install

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260610-1 10.06.2026 Получение конфиденциальной информации в РЕД ОС

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.2 HIGH 2.0 AV:L/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-35205
Вендор:
  • ООО «Ред Софт»
  • The Linux Foundation
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
Наименование ПО:
  • РЕД ОС
  • Helm
Версия ПО:
  • 8.0 (РЕД ОС)
  • до 4.1.4 (Helm)
ОС и аппаратные платформы:
  • РЕД ОС (8.0)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.