PT-2026-31659 · Aiven+1 · Aiven-Operator+2
CVE-2026-39961
·
Publicado
2026-04-09
·
Atualizado
2026-07-30
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Aiven Operator versões 0.31.0 até 0.36.9
Description
Aiven Operator permite o provisionamento e gerenciamento de Serviços Aiven a partir de um cluster Kubernetes. Um desenvolvedor com permissão de criação em CRDs ClickhouseUser em seu próprio namespace pode exfiltrar segredos de qualquer outro namespace – credenciais de banco de dados de produção, chaves de API, tokens de serviço – com um único
kubectl apply. O operador lê o segredo da vítima usando seu ClusterRole e grava a senha em um novo segredo no namespace do atacante. O operador atua como um 'confused deputy', confiando nos valores de namespace fornecidos pelo usuário em spec.connInfoSecretSource.namespace sem validação. Nenhum webhook de admissão impõe essa fronteira.Recommendations
Atualize para a versão 0.37.0 ou posterior do Aiven Operator.
Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Aiven-Operator
Clickhouseuser
Kubernetes