PT-2026-77225 · Unknown · Submariner Operator
CVE-2026-66781
·
Publicado
2026-08-18
·
Atualizado
2026-09-03
CVSS v3.1
5.4
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Submariner operator (versões afetadas não especificadas)
Descrição
Uma falha foi encontrada no Submariner operator, onde o Submariner Custom Resource (CR), utilizado para a configuração de conectividade de rede, armazena a chave pré-compartilhada (PSK) do IPsec em formato não criptografado. Como essa chave é essencial para garantir a segurança da comunicação entre clusters Kubernetes, o acesso não autorizado a ela permite que um invasor descriptografe passivamente o tráfego de rede entre quaisquer dois clusters na malha, resultando na divulgação de informações sensíveis.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Submariner Operator