PT-2025-51254 · Red Hat · Runtimes-Inventory-Rhel8-Operator
CVE-2025-11393
·
Publicado
2025-12-15
·
Atualizado
2026-08-22
CVSS v3.1
8.7
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
runtimes-inventory-rhel8-operator (versões afetadas não especificadas)
Descrição
Existe um problema de configuração em um componente de proxy interno do runtimes-inventory-rhel8-operator. O proxy anexa incorretamente as credenciais administrativas do cluster a todos os comandos que recebe, em vez de limitar o acesso a relatórios específicos. Isso permite que um usuário padrão dentro do cluster execute comandos não autorizados com as permissões totais do administrador do cluster, potencialmente resultando em modificações não autorizadas na configuração ou no status do cluster na plataforma Red Hat.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Runtimes-Inventory-Rhel8-Operator