PT-2026-68085 · Red Hat · Red Hat Advanced Cluster Management For Kubernetes 2+7

CVE-2026-10090

·

Publicado

2026-08-05

·

Atualizado

2026-09-08

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Red Hat Advanced Cluster Management for Kubernetes (ACM) (versões afetadas não especificadas)
Descrição Uma falha no controlador de Assinatura de Aplicativos (multicluster-operators-subscription) permite que um usuário com privilégios de edição com escopo de namespace em um namespace do hub do ACM escale privilégios para cluster-admin. Um invasor pode criar um recurso Channel apontando para um repositório Helm controlado e um recurso Subscription que faça referência a ele. O controlador então busca e aplica os conteúdos do gráfico Helm usando sua própria autoridade elevada, sem verificar se o criador possui a função open-cluster-management:subscription-admin e sem restringir os recursos ao namespace de assinatura. Isso permite a inclusão de recursos com escopo de cluster, como um ClusterRoleBinding, no gráfico Helm para conceder ao ServiceAccount do invasor a função cluster-admin.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10090

Produtos afetados

Red Hat Advanced Cluster Management For Kubernetes 2
Red Hat Advanced Cluster Management For Kubernetes 2.11
Red Hat Advanced Cluster Management For Kubernetes 2.13
Red Hat Advanced Cluster Management For Kubernetes 2.14
Red Hat Advanced Cluster Management For Kubernetes 2.14.0
Red Hat Advanced Cluster Management For Kubernetes 2.15
Red Hat Advanced Cluster Management For Kubernetes 2.16
Red Hat Advanced Cluster Management For Kubernetes 2.17