Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mazdak Nasab

#43905de 56,330
6.5CVSS total
Vulnerabilidades · 1
PT-2026-66490
6.5
2026-07-30
Tigera · Calico · CVE-2026-41187
**Nome do Software Vulnerável e Versões Afetadas** Calico (versões afetadas não especificadas) **Descrição** O apiserver não invoca a sobreposição Delete para solicitações `DeleteCollection` em `NetworkPolicy`, `GlobalNetworkPolicy` e suas variantes encenadas. Isso ocorre porque esses recursos são envolvidos para serem executados através de `AuthorizeTierOperation()`, mas a sobreposição específica é ignorada durante a exclusão em massa. Consequentemente, um usuário com o verbo `deletecollection` ou permissões de curinga pode excluir políticas em massa em camadas para as quais não possui autorização, violando a fronteira de autorização de camadas. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.