PT-2026-69957 · Unknown · Data Science Pipelines Operator

CVE-2026-18617

·

Publicado

2026-08-10

·

Atualizado

2026-08-27

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Data Science Pipelines Operator (versões afetadas não especificadas)
Descrição Existe uma falha no Data Science Pipelines Operator onde um editor de namespace pode injetar parâmetros perigosos na string de Nome da Fonte de Dados (DSN) do MySQL através do campo spec.database.customExtraParams. Isso permite que o invasor habilite a funcionalidade LOCAL INFILE, que é um recurso do MySQL que permite a um cliente ler arquivos locais e enviá-los ao servidor. Ao explorar isso, um invasor pode exfiltrar arquivos sensíveis, como o token da conta de serviço, do pod do operador, levando potencialmente à escalada de privilégios para o status de cluster-admin.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Restrinja o uso do campo spec.database.customExtraParams para minimizar o risco de exploração.

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18617

Produtos afetados

Data Science Pipelines Operator