PT-2026-69873 · Unknown · Multicluster Global Hub
CVE-2026-71577
·
Publicado
2026-08-10
·
Atualizado
2026-08-14
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
multicluster-global-hub (versões afetadas não especificadas)
Description
Uma falha ocorre durante uma ManagedClusterMigration onde o sistema concede incorretamente a todos os hubs gerenciados acesso de leitura a um tópico de comunicação compartilhado. Isso permite que um hub gerenciado comprometido intercepte e colete kubeconfigs de bootstrap sensíveis, que contêm tokens de servidor de API destinados a outros hubs. Esses tokens possuem uma validade estendida de aproximadamente 9,86 anos, aumentando o risco de acesso não autorizado e divulgação de informações para outros clusters gerenciados.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Multicluster Global Hub