PT-2026-71706 · Red Hat · Multicluster Engine For Kubernetes+6

CVE-2026-73266

·

Publicado

2026-08-13

·

Atualizado

2026-08-18

CVSS v3.1

7.1

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Multicluster Engine (versões afetadas não especificadas)
Description Uma falha no componente clusterclaims-controller permite que um locatário autenticado manipule os rótulos ClusterClaim. Essa manipulação permite que um locatário force um cluster a ingressar em um ManagedClusterSet pertencente a outro locatário, podendo levar à injeção não autorizada de políticas e cargas de trabalho em clusters de outros locatários.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73266

Produtos afetados

Multicluster Engine For Kubernetes
Multicluster Engine For Kubernetes 2.10
Multicluster Engine For Kubernetes 2.11
Multicluster Engine For Kubernetes 2.17
Multicluster Engine For Kubernetes 2.6
Multicluster Engine For Kubernetes 2.8
Multicluster Engine For Kubernetes 2.9