PT-2026-71359 · Red Hat · Acm-Search-V2-Rhel9
CVE-2026-71471
·
Publicado
2026-08-12
·
Atualizado
2026-08-27
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
acm-search-v2-rhel9 (versões afetadas não especificadas)
Description
Um invasor com privilégios administrativos no cluster hub, especificamente aqueles com acesso de patch ao Search Custom Resource (CR), pode explorar uma falha no campo
Collector.ImageOverride. Isso permite a implantação de uma imagem de container arbitrária em todos os clusters gerenciados, resultando em execução remota de código (RCE), o que possibilita a execução de comandos e o acesso potencial a informações sensíveis em toda a frota de clusters gerenciados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Acm-Search-V2-Rhel9