PT-2026-69873 · Unknown · Multicluster Global Hub

CVE-2026-71577

·

Publicado

2026-08-10

·

Atualizado

2026-08-14

CVSS v3.1

6.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas multicluster-global-hub (versões afetadas não especificadas)
Description Uma falha ocorre durante uma ManagedClusterMigration onde o sistema concede incorretamente a todos os hubs gerenciados acesso de leitura a um tópico de comunicação compartilhado. Isso permite que um hub gerenciado comprometido intercepte e colete kubeconfigs de bootstrap sensíveis, que contêm tokens de servidor de API destinados a outros hubs. Esses tokens possuem uma validade estendida de aproximadamente 9,86 anos, aumentando o risco de acesso não autorizado e divulgação de informações para outros clusters gerenciados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71577

Produtos afetados

Multicluster Global Hub