CVE-2025-55198

Helm is a package manager for Charts for Kubernetes. Prior to version 3.18.5, when parsing Chart.yaml and index.yaml files, an improper validation of type error can lead to a panic. This issue has been resolved in Helm 3.18.5. A workaround involves ensuring YAML files are formatted as Helm expects prior to processing them with Helm.
Configurations

No configuration.

History

14 Aug 2025, 13:11

Type Values Removed Values Added
Summary
  • (es) Helm es un gestor de paquetes para Charts en Kubernetes. Antes de la versión 3.18.5, al analizar los archivos Chart.yaml e index.yaml, un error de validación de tipo incorrecto podía provocar un error de pánico. Este problema se ha resuelto en Helm 3.18.5. Una solución alternativa consiste en asegurarse de que los archivos YAML tengan el formato esperado por Helm antes de procesarlos.

14 Aug 2025, 00:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-14 00:15

Updated : 2025-08-14 13:11


NVD link : CVE-2025-55198

Mitre link : CVE-2025-55198

CVE.ORG link : CVE-2025-55198


JSON object : View

Products Affected

No product.

CWE
CWE-908

Use of Uninitialized Resource