IA Squad
EN
python · jupyter_enterprise_gatewayCrítico

Jupyter Enterprise Gateway: bypass da proteção de UID/GID via espaços em branco

Uma vulnerabilidade de segurança foi publicada para o Jupyter Enterprise Gateway.

09 Jun 2026Leitura 1 minSeveridade: mexe agora

O que mudou

Uma vulnerabilidade de segurança foi publicada para o Jupyter Enterprise Gateway. A funcionalidade de UID/GID proibidos pode ser contornada incluindo espaços em branco nos valores de KERNEL_UID ou KERNEL_GID, permitindo que kernels sejam executados como root.

Quem isso afeta

Organizações que executam o Jupyter Enterprise Gateway em clusters Kubernetes (e possivelmente outros sistemas de orquestração de contêineres) que utilizam a funcionalidade EG_PROHIBITED_UIDS e EG_PROHIBITED_GIDS.

O que fazer hoje

Atualize o Jupyter Enterprise Gateway para uma versão corrigida ou aplique a correção que remove espaços em branco dos valores de KERNEL_UID e KERNEL_GID antes de verificar as listas de proibição.

A esteira
Coletado Auditado Redigido Publicado