PT-2026-31659 · Aiven+1 · Aiven-Operator+2

CVE-2026-39961

·

Publicado

2026-04-09

·

Atualizado

2026-07-30

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Aiven Operator versões 0.31.0 até 0.36.9
Description Aiven Operator permite o provisionamento e gerenciamento de Serviços Aiven a partir de um cluster Kubernetes. Um desenvolvedor com permissão de criação em CRDs ClickhouseUser em seu próprio namespace pode exfiltrar segredos de qualquer outro namespace – credenciais de banco de dados de produção, chaves de API, tokens de serviço – com um único kubectl apply. O operador lê o segredo da vítima usando seu ClusterRole e grava a senha em um novo segredo no namespace do atacante. O operador atua como um 'confused deputy', confiando nos valores de namespace fornecidos pelo usuário em spec.connInfoSecretSource.namespace sem validação. Nenhum webhook de admissão impõe essa fronteira.
Recommendations Atualize para a versão 0.37.0 ou posterior do Aiven Operator.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39961
GHSA-99J8-WV67-4C72
GO-2026-5283
OPENSUSE-SU-2026:21483-1

Produtos afetados

Aiven-Operator
Clickhouseuser
Kubernetes