PT-2026-77225 · Unknown · Submariner Operator

CVE-2026-66781

·

Publicado

2026-08-18

·

Atualizado

2026-09-03

CVSS v3.1

5.4

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Submariner operator (versões afetadas não especificadas)
Descrição Uma falha foi encontrada no Submariner operator, onde o Submariner Custom Resource (CR), utilizado para a configuração de conectividade de rede, armazena a chave pré-compartilhada (PSK) do IPsec em formato não criptografado. Como essa chave é essencial para garantir a segurança da comunicação entre clusters Kubernetes, o acesso não autorizado a ela permite que um invasor descriptografe passivamente o tráfego de rede entre quaisquer dois clusters na malha, resultando na divulgação de informações sensíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66781

Produtos afetados

Submariner Operator