PT-2026-71706 · Red Hat · Multicluster Engine For Kubernetes+6
CVE-2026-73266
·
Publicado
2026-08-13
·
Atualizado
2026-08-18
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Multicluster Engine (versões afetadas não especificadas)
Description
Uma falha no componente
clusterclaims-controller permite que um locatário autenticado manipule os rótulos ClusterClaim. Essa manipulação permite que um locatário force um cluster a ingressar em um ManagedClusterSet pertencente a outro locatário, podendo levar à injeção não autorizada de políticas e cargas de trabalho em clusters de outros locatários.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Multicluster Engine For Kubernetes
Multicluster Engine For Kubernetes 2.10
Multicluster Engine For Kubernetes 2.11
Multicluster Engine For Kubernetes 2.17
Multicluster Engine For Kubernetes 2.6
Multicluster Engine For Kubernetes 2.8
Multicluster Engine For Kubernetes 2.9