CVE-2026-43824CVE-2026-43824是Argo CD中的一个高危漏洞。在3.2.0至3.2.11之前及3.3.0至3.3.9之前的版本中,ServerSideDiff功能存在缺陷,允许低权限攻击者读取明文的Kubernetes Secret数据。攻击者利用此漏洞可获取敏感凭证,危及集群安全。
该漏洞源于Argo CD在处理ServerSideDiff(服务端差异对比)时的逻辑缺陷。通常情况下,Kubernetes Secret对象中的敏感数据(如密码、Token)在展示时应当被脱敏或加密。然而,在受影响版本中,当Argo CD执行服务端侧的资源差异对比时,未对Secret数据进行掩码处理。攻击者只需拥有低权限账户(PR:L),即可通过网络请求触发针对包含Secret引用的应用的Diff操作。由于CVSS范围指标为S:C(改变),攻击者不仅能读取数据,还可能影响其他组件。通过解析返回的Diff结果,攻击者可以直接获取Base64解码或明文显示的敏感信息,导致关键凭证泄露。