Spinnaker orca-core/roscro-core Unsafe YAML Deserialization RCE (CVE-2026-44795)
Security AdvisoryCVE-2026-44795HighSpinnaker
Affected:
- io.spinnaker.orca:orca-core <2026.0.3, <2025.4.4, <2025.3.3, <2026.1.0
- io.spinnaker.roscro:roscro-core <2026.0.3, <2025.4.4, <2025.3.3, <2026.1.0
Fixed in:
- io.spinnaker.orca:orca-core 2026.0.3, 2025.4.4, 2025.3.3, 2026.1.0
- io.spinnaker.roscro:roscro-core 2026.0.3, 2025.4.4, 2025.3.3, 2026.1.0
Referenced CVEs: CVE-2026-44795 · 8.8
文章内图片已隐藏以节省流量 · Upgrade to Pro to view images & offline archive
This content was auto-fetched from github.com, cleaned by our LLM pipeline, and translated to English. View original.