PT-2026-76650 · Red Hat · Openshift Ai
CVE-2026-15218
·
Publicado
2026-08-17
·
Atualizado
2026-08-17
CVSS v3.1
7.9
Alta
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Red Hat OpenShift AI (versões afetadas não especificadas)
Descrição
As ServiceAccounts
maas-api e maas-controller possuem permissões em todo o cluster que excedem seus requisitos operacionais. Um invasor que comprometa a identidade dessas ServiceAccounts, por meio de execução remota de código ou pela criação de um pod malicioso no mesmo namespace, poderá explorar essas permissões excessivas. Isso pode resultar na obtenção de privilégios totais de administrador do cluster através da criação de novos ClusterRoleBindings ou na divulgação de informações sensíveis ao acessar todos os segredos em todo o cluster.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openshift Ai