Els gràfics Helm amb valors d’esquema JSON específics poden causar esgotament de memòria
21/08/2025
CVE-2025-55199
MITJÀ (7,3)
CVSS3: 0,0
Helm és un gestor de paquets per a Charts for Kubernetes. Abans de la versió 3.18.5, era possible crear un fitxer d’esquema JSON de manera que Helm utilitzi tota la memòria disponible i tingui una terminació OOM (fora de memòria).
Sistemes Afectats
- helm helm < 3.18.5
Remediació
Aquest problema s’ha resolt a Helm 3.18.5. Una solució alternativa consisteix a assegurar-se que tots els gràfics de Helm que es carreguen a Helm no tinguin cap referència de $ref que apunti a /dev/zero. Vegeu-ne les referències.