PT-2026-69967 · Red Hat · Openshift Ai
CVE-2026-18951
·
Publicado
2026-08-10
·
Atualizado
2026-08-27
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Red Hat OpenShift AI (RHOAI) (versões afetadas não especificadas)
Descrição
Uma falha foi encontrada no overlay do Red Hat OpenShift AI (RHOAI) para o operador de treinamento. O overlay do RHOAI agrega incorretamente as permissões de gerenciamento de
trainjobs ao edit ClusterRole nativo do Kubernetes. Isso permite que qualquer usuário com permissões de edit ClusterRole em um namespace possa criar, modificar e excluir TrainJobs. Quando combinado com outra vulnerabilidade que permite configurações arbitrárias de pods, um invasor remoto com privilégios de editor de namespace poderia explorar isso para escalar privilégios, levando potencialmente à execução arbitrária de código.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openshift Ai