Apache · Apache Yunikorn · CVE-2026-97146
**Nome do Software Vulnerável e Versões Afetadas**
Apache YuniKorn versões anteriores a 1.10.0
**Description**
Existe uma falha de bypass no controle de admissão onde a verificação da anotação de usuário é ignorada se um pod for configurado com o rótulo secundário `app=yunikorn`. Este rótulo é destinado a identificar a própria aplicação YuniKorn nas implantações. Ao forjar este rótulo, qualquer usuário pode especificar uma anotação de informações de usuário arbitrária, potencialmente obtendo acesso a filas às quais não teria permissão. Isso pode resultar no uso incorreto de cotas ou permitir que usuários ignorem a aplicação de cotas baseadas no usuário, mesmo quando executados na fila correta.
**Recommendations**
Atualize para a versão 1.10.0.