PT-2026-69952 · Unknown · Trustyai-Service-Operator
CVE-2026-15467
·
Publicado
2026-08-10
·
Atualizado
2026-08-27
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
trustyai-service-operator (versões afetadas não especificadas)
Description
Uma falha no controlador LMEvalJob permite que um usuário autenticado no cluster ignore as políticas de segurança ao configurar um container sidecar. Essa violação permite a execução de código remoto não confiável, resultando na execução de código arbitrário dentro do cluster.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trustyai-Service-Operator