PT-2026-77239 · Red Hat · Red Hat Advanced Cluster Management For Kubernetes 2+6
CVE-2026-66780
·
Publicado
2026-08-18
·
Atualizado
2026-09-03
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
submariner-operator (versões afetadas não especificadas)
Descrição
Uma falha no componente submariner-operator envolve a Role
submariner-k8s-broker-cluster atribuída a clusters conectados, que possui permissões excessivas. Isso permite que um cluster comprometido altere configurações de rede, especificamente sobrescrevendo informações de endpoint de outros clusters. Consequentemente, um invasor pode redirecionar o tráfego do túnel inter-cluster, possibilitando um ataque de Man-in-the-Middle (MITM)—onde um invasor intercepta e potencialmente altera a comunicação—em toda a malha de clusters.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Access Control
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Red Hat Advanced Cluster Management For Kubernetes 2
Red Hat Advanced Cluster Management For Kubernetes 2.11
Red Hat Advanced Cluster Management For Kubernetes 2.13
Red Hat Advanced Cluster Management For Kubernetes 2.14
Red Hat Advanced Cluster Management For Kubernetes 2.15
Red Hat Advanced Cluster Management For Kubernetes 2.16
Red Hat Advanced Cluster Management For Kubernetes 2.17