PT-2026-69967 · Red Hat · Openshift Ai

CVE-2026-18951

·

Publicado

2026-08-10

·

Atualizado

2026-08-27

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Red Hat OpenShift AI (RHOAI) (versões afetadas não especificadas)
Descrição Uma falha foi encontrada no overlay do Red Hat OpenShift AI (RHOAI) para o operador de treinamento. O overlay do RHOAI agrega incorretamente as permissões de gerenciamento de trainjobs ao edit ClusterRole nativo do Kubernetes. Isso permite que qualquer usuário com permissões de edit ClusterRole em um namespace possa criar, modificar e excluir TrainJobs. Quando combinado com outra vulnerabilidade que permite configurações arbitrárias de pods, um invasor remoto com privilégios de editor de namespace poderia explorar isso para escalar privilégios, levando potencialmente à execução arbitrária de código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18951

Produtos afetados

Openshift Ai