PT-2026-78558 · Unknown · Volsync-Addon-Controller
CVE-2026-18874
·
Publicado
2026-08-19
·
Atualizado
2026-08-27
CVSS v3.1
6.2
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
volsync-addon-controller (versões afetadas não especificadas)
Description
Uma falha permite a injeção de código YAML (Yet Another Markup Language) malicioso no recurso de Assinatura do OpenShift Lifecycle Manager (OLM). Isso ocorre devido à falha na sanitização de valores de anotação quando são renderizados em YAML. Este problema afeta especificamente sistemas onde a anotação
volsync-addon-deploy-type: olm está habilitada. A exploração bem-sucedida pode levar à modificação ou controle não autorizado das configurações de Assinatura do OLM, impactando potencialmente o gerenciamento de software dentro do cluster.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Volsync-Addon-Controller