Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mopmonk-Ai@Tophant.Com

#53857de 57,598
4.8CVSS total
Vulnerabilidades · 1
PT-2026-107468
4.8
2026-10-07
Apache · Apache Yunikorn · CVE-2026-97146
**Nome do Software Vulnerável e Versões Afetadas** Apache YuniKorn versões anteriores a 1.10.0 **Description** Existe uma falha de bypass no controle de admissão onde a verificação da anotação de usuário é ignorada se um pod for configurado com o rótulo secundário `app=yunikorn`. Este rótulo é destinado a identificar a própria aplicação YuniKorn nas implantações. Ao forjar este rótulo, qualquer usuário pode especificar uma anotação de informações de usuário arbitrária, potencialmente obtendo acesso a filas às quais não teria permissão. Isso pode resultar no uso incorreto de cotas ou permitir que usuários ignorem a aplicação de cotas baseadas no usuário, mesmo quando executados na fila correta. **Recommendations** Atualize para a versão 1.10.0.