Kyverno · Kyverno · CVE-2026-100703
**Nome do Software Vulnerável e Versões Afetadas**
Kyverno versões 1.16.0 through 1.19.0
**Description**
O software registra a biblioteca Common Expression Language (CEL) `globalcontext.Lib` em seu ambiente de política sem restringi-la ao namespace da política. Isso difere de outras bibliotecas, como `resource.Lib`, `http.Lib` e o carregador de configMap, que são confinados ao namespace da política. Um locatário com permissões para criar políticas de namespace, como `NamespacedValidatingPolicy` ou políticas semelhantes de mutação, exclusão, geração e validação de imagem, pode usar a função `globalContext.get()` para recuperar o conteúdo completo em cache de um `GlobalContextEntry` com escopo de cluster. Isso permite o acesso a dados em cache de namespaces para os quais o locatário não possui permissões de RBAC (Role-Based Access Control), pois nenhuma validação de admissão impede essas chamadas.
**Recommendations**
Atualize o Kyverno para a versão 1.19.1.