PT-2026-68085 · Red Hat · Red Hat Advanced Cluster Management For Kubernetes 2+7
CVE-2026-10090
·
Publicado
2026-08-05
·
Atualizado
2026-09-08
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Red Hat Advanced Cluster Management for Kubernetes (ACM) (versões afetadas não especificadas)
Descrição
Uma falha no controlador de Assinatura de Aplicativos (multicluster-operators-subscription) permite que um usuário com privilégios de edição com escopo de namespace em um namespace do hub do ACM escale privilégios para cluster-admin. Um invasor pode criar um recurso Channel apontando para um repositório Helm controlado e um recurso Subscription que faça referência a ele. O controlador então busca e aplica os conteúdos do gráfico Helm usando sua própria autoridade elevada, sem verificar se o criador possui a função
open-cluster-management:subscription-admin e sem restringir os recursos ao namespace de assinatura. Isso permite a inclusão de recursos com escopo de cluster, como um ClusterRoleBinding, no gráfico Helm para conceder ao ServiceAccount do invasor a função cluster-admin.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Advanced Cluster Management For Kubernetes 2
Red Hat Advanced Cluster Management For Kubernetes 2.11
Red Hat Advanced Cluster Management For Kubernetes 2.13
Red Hat Advanced Cluster Management For Kubernetes 2.14
Red Hat Advanced Cluster Management For Kubernetes 2.14.0
Red Hat Advanced Cluster Management For Kubernetes 2.15
Red Hat Advanced Cluster Management For Kubernetes 2.16
Red Hat Advanced Cluster Management For Kubernetes 2.17