35.376 Einträge 2.250 Quellen 5 Verticals Letzter Sync vor 13 Minuten Veröffentlicht
OS & Plattform

Helm

CNCF
v3.21.3 bewährt letztes Release
09.07.2026

bewährt — keine offenen Regressionen, etabliert · 60 offene Bugs, 0 Regressionen

Upgrade-Einschätzung

Sicherheitsrelevant

Zeitnah aktualisieren

24 CVE(s) zuletzt, höchste Schwere: kritisch
60 offene Bug-Tickets

Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.

Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
OS & Plattform Niedrig

Eine Schwachstelle in Helm 3.0.0-3.1.2 ermöglicht es bösartigen Chart-Autoren, unbemerkt Cluster-Informationen abzurufen, obwohl der 'helm template' Befehl eigentlich keine Verbindung zum Cluster herstellen sollte.

CVE-2020-11013
07.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in Helms zugrundeliegender Go-Kryptografie-Bibliothek kann bei 32-Bit-Systemen durch manipulierte X.509-Zertifikate einen Absturz verursachen, was zu Dienstausfällen führt.

CVE-2020-7919
07.06.2026
CVE
OS & Plattform Niedrig

Eine Schwachstelle in Helm 3.0.0-3.2.3 ermöglicht es bösartigen Plugin-Autoren, durch manipulierte Archive Dateien außerhalb des vorgesehenen Verzeichnisses zu überschreiben und dadurch Code auszuführen oder sensible Daten zu kompromittieren.

CVE-2020-4053
07.06.2026
CVE
OS & Plattform Niedrig

Eine Schwachstelle in Helm ermöglicht es Angreifern, schädliche Inhalte über das unzureichend validierte alias-Feld in Chart.yaml-Dateien einzuschleusen.

CVE-2020-15184
07.06.2026
CVE
OS & Plattform Niedrig

Helm-Repositories können doppelte Chart-Einträge enthalten, wobei der letzte verwendet wird, was Angreifern mit Schreibzugriff auf die Index-Datei ermöglicht, schädliche Charts einzuschleusen.

CVE-2020-15185
07.06.2026
CVE
OS & Plattform Niedrig

Eine Schwachstelle in Helm ermöglicht es bösartigen Plugin-Autoren, unsichere Zeichen in Plugin-Namen zu verwenden, wodurch sie andere Plugins imitieren oder die Hilfe-Ausgabe manipulieren können.

CVE-2020-15186
07.06.2026
CVE
OS & Plattform Niedrig

Eine Schwachstelle in Helm ermöglicht es Angreifern mit Schreibzugriff auf Plugin-Repositories oder bei Man-in-the-Middle-Angriffen, schädlichen Code auf dem lokalen System auszuführen, indem sie doppelte Plugin-Einträge ausnutzen.

CVE-2020-15187
07.06.2026
CVE
OS & Plattform Niedrig

Helm, ein Kubernetes-Paketmanager, sanitisiert Eingabedaten aus Chart-Versionen, Repository-Dateien und Plugin-Dateien nicht ordnungsgemäß, wodurch Angreifer schädliche Zeichen einschleusen können, die Terminalausgaben manipulieren oder verstecken.

CVE-2021-21303
07.06.2026
CVE
OS & Plattform Mittel

Helm, ein Kubernetes-Paketmanager, leitete fälschlicherweise Benutzername und Passwort von Repository-Anmeldedaten an andere Domains weiter, wenn Chart-Archive von verschiedenen Servern abgerufen wurden.

CVE-2021-32690
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Helms strvals-Paket ermöglicht es Angreifern, durch speziell gestaltete Eingaben einen Speicher-Überlauf zu verursachen, der die Anwendung zum Absturz bringt und nicht abgefangen werden kann.

CVE-2022-36055
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Helms chartutil-Paket kann durch speziell gestaltete JSON-Schema-Dateien einen Speicherfehler verursachen, der zu einem Absturz der Anwendung führt und damit einen Denial-of-Service-Angriff ermöglicht.

CVE-2022-23526
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Helms _repo_ Paket kann durch speziell formatierte Repository-Index-Dateien einen Speicherfehler verursachen, der zu einem Absturz der Anwendung führt und damit einen Denial-of-Service-Angriff ermöglicht.

CVE-2022-23525
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle im Helm-Paketmanager ermöglicht es Angreifern, durch speziell gestaltete Eingaben einen Stack-Overflow zu verursachen, der die Anwendung zum Absturz bringt und nicht abgefangen werden kann.

CVE-2022-23524
07.06.2026
CVE
OS & Plattform Niedrig

Eine Schwachstelle in Helm ermöglicht es bösartigen Charts, über die getHostByName-Funktion sensible Daten an DNS-Server weiterzuleiten, wodurch vertrauliche Informationen preisgegeben werden können.

CVE-2023-25165
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Helm ermöglicht es bösartigen Charts, Dateien außerhalb des vorgesehenen Verzeichnisses zu speichern, indem relative Pfade im Chart-Namen verwendet werden.

CVE-2024-25620
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Helm führt zu Programmabstürzen, wenn beschädigte oder unvollständige YAML-Konfigurationsdateien verarbeitet werden. Angreifer können bösartige Plugins oder Repository-Dateien verwenden, um Helm-Befehle zum Absturz zu bringen und die Verfügbarkeit zu beeinträchtigen.

CVE-2024-26147
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Helm ermöglicht es Angreifern, durch speziell präparierte Chart-Archive-Dateien den gesamten verfügbaren Arbeitsspeicher zu verbrauchen und das Programm zum Absturz zu bringen.

CVE-2025-32386
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Helm ermöglicht es, durch speziell gestaltete JSON Schema-Dateien in Charts einen Stack-Overflow zu verursachen, der die Anwendung zum Absturz bringen kann.

CVE-2025-32387
07.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in Helm ermöglicht es Angreifern, schädlichen Code auf dem lokalen System auszuführen, indem sie speziell präparierte Chart.yaml-Dateien und symbolische Links zu Chart.lock-Dateien verwenden, wenn Abhängigkeiten aktualisiert werden.

CVE-2025-53547
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Helm ermöglicht es bösartigen Chart-Dateien, durch manipulierte JSON Schema-Referenzen den gesamten verfügbaren Speicher zu verbrauchen und das System zum Absturz zu bringen.

CVE-2025-55199
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Helm führt zu Programmabstürzen, wenn bestimmte YAML-Konfigurationsdateien ungültige oder leere Werte enthalten, was die Verfügbarkeit des Tools beeinträchtigt.

CVE-2025-55198
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Helm, einem Kubernetes-Paketmanager, ermöglicht es speziell gestalteten Charts, Dateien beim Entpacken in das falsche Verzeichnis zu schreiben und dabei möglicherweise bestehende Dateien zu überschreiben.

CVE-2026-35206
07.06.2026
CVE
OS & Plattform Kritisch

Helm, ein Paketmanager für Kubernetes, überprüft in den Versionen 4.0.0 bis 4.1.3 Signaturen von Plugins nicht korrekt und installiert unsignierte Plugins trotz aktivierter Signaturprüfung, wodurch schädliche Plugins beliebigen Code ausführen können.

CVE-2026-35205
07.06.2026
CVE
OS & Plattform Hoch

Eine Sicherheitslücke in Helm (Kubernetes-Paketmanager) ermöglicht es bösartigen Plugins, beliebige Dateien auf dem System zu überschreiben, was zur Kompromittierung des gesamten Systems führen kann.

CVE-2026-35204
07.06.2026
REL
OS & Plattform bewährt

Release 2026-07-09

v3.21.3
09.07.2026
REL
OS & Plattform bewährt

Release 2026-07-09

v4.2.3
09.07.2026
REL
OS & Plattform bewährt

Release 2026-06-20

v3.21.2
20.06.2026
REL
OS & Plattform bewährt

Release 2026-06-17

v4.2.2
17.06.2026
REL
OS & Plattform bewährt

Release 2026-06-12

v4.2.1
12.06.2026
REL
OS & Plattform bewährt

Release 2026-06-12

v3.21.1
12.06.2026
REL
OS & Plattform bewährt

Release 2026-05-14

v3.21.0
14.05.2026
REL
OS & Plattform bewährt

Release 2026-05-14

v4.2.0
14.05.2026
REL
OS & Plattform bewährt

Release 2026-04-09

v3.20.2
09.04.2026
REL
OS & Plattform bewährt

Release 2026-04-09

v4.1.4
09.04.2026
REL
OS & Plattform bewährt

Release 2026-03-12

v3.20.1
12.03.2026
REL
OS & Plattform bewährt

Release 2026-03-11

v4.1.3
11.03.2026
REL
OS & Plattform bewährt

Release 2026-02-09

v4.1.1
09.02.2026
REL
OS & Plattform bewährt

Release 2026-01-21

v3.20.0
21.01.2026
REL
OS & Plattform bewährt

Release 2026-01-21

v4.1.0
21.01.2026
REL
OS & Plattform bewährt

Release 2026-01-15

v3.19.5
15.01.2026
REL
OS & Plattform bewährt

Release 2026-01-14

v4.0.5
14.01.2026
REL
OS & Plattform bewährt

Release 2026-01-12

v3.20.0-rc.1
12.01.2026
REL
OS & Plattform bewährt

Release 2026-01-12

v4.1.0-rc.1
12.01.2026
REL
OS & Plattform bewährt

Release 2025-12-13

v4.0.4
13.12.2025
REL
OS & Plattform bewährt

Release 2025-12-12

v3.19.4
12.12.2025
REL
OS & Plattform bewährt

Release 2025-12-10

v3.19.3
10.12.2025
REL
OS & Plattform bewährt

Release 2025-12-10

v4.0.2
10.12.2025
REL
OS & Plattform bewährt

Release 2025-11-24

v4.0.1
24.11.2025
REL
OS & Plattform bewährt

Release 2025-11-12

v3.19.2
12.11.2025
REL
OS & Plattform bewährt

Release 2025-11-12

v4.0.0
12.11.2025
REL
OS & Plattform bewährt

Release 2025-11-11

v3.19.1
11.11.2025
REL
OS & Plattform bewährt

Release 2025-11-04

v4.0.0-rc.1
04.11.2025
REL
OS & Plattform bewährt

Release 2025-10-27

v4.0.0-beta.2
27.10.2025
REL
OS & Plattform bewährt

Release 2025-10-13

v4.0.0-beta.1
13.10.2025
REL
OS & Plattform bewährt

Release 2025-09-11

v3.19.0
11.09.2025
REL
OS & Plattform bewährt

Release 2025-09-05

v3.19.0-rc.1
05.09.2025
REL
OS & Plattform bewährt

Release 2025-09-02

v4.0.0-alpha.1
02.09.2025
REL
OS & Plattform bewährt

Release 2025-08-19

v3.18.6
19.08.2025
REL
OS & Plattform bewährt

Release 2025-08-13

v3.18.5
13.08.2025
REL
OS & Plattform bewährt

Release 2025-07-16

v3.17.4
16.07.2025