PT-2026-77156 · Red Hat · Red Hat Advanced Cluster Management For Kubernetes 2+6

CVE-2026-75485

·

Publicado

2026-08-18

·

Atualizado

2026-08-27

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Red Hat Advanced Cluster Management for Kubernetes (versões afetadas não especificadas)
Descrição Uma falha no componente must-gather permite que o objeto Proxy do cluster seja despejado em formato bruto. Esse processo ignora o mecanismo de redação oc inspect que normalmente sanitiza campos sensíveis, resultando na exposição de credenciais de autenticação básica do proxy dentro do arquivo must-gather. Isso pode levar à divulgação de informações de autenticação sensíveis para indivíduos com acesso ao arquivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75485

Produtos afetados

Red Hat Advanced Cluster Management For Kubernetes 2
Red Hat Advanced Cluster Management For Kubernetes 2.11
Red Hat Advanced Cluster Management For Kubernetes 2.13
Red Hat Advanced Cluster Management For Kubernetes 2.14
Red Hat Advanced Cluster Management For Kubernetes 2.15
Red Hat Advanced Cluster Management For Kubernetes 2.16
Red Hat Advanced Cluster Management For Kubernetes 2.17