PT-2026-77155 · Red Hat · Red Hat Advanced Cluster Management For Kubernetes 2+6

CVE-2026-73834

·

Publicado

2026-08-18

·

Atualizado

2026-08-27

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Red Hat Advanced Cluster Management for Kubernetes (versões afetadas não especificadas)
Description Uma falha no componente must-gather permite que certos Recursos Personalizados (Custom Resources) de wrapper do ACM que incorporam dados de Secret sejam coletados sem redação. Quando um administrador executa o processo must-gather, credenciais e tokens são capturados em texto claro no arquivo resultante, o que pode expor informações sensíveis a indivíduos com acesso ao arquivo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73834

Produtos afetados

Red Hat Advanced Cluster Management For Kubernetes 2
Red Hat Advanced Cluster Management For Kubernetes 2.11
Red Hat Advanced Cluster Management For Kubernetes 2.13
Red Hat Advanced Cluster Management For Kubernetes 2.14
Red Hat Advanced Cluster Management For Kubernetes 2.15
Red Hat Advanced Cluster Management For Kubernetes 2.16
Red Hat Advanced Cluster Management For Kubernetes 2.17