PT-2026-78558 · Unknown · Volsync-Addon-Controller

CVE-2026-18874

·

Publicado

2026-08-19

·

Atualizado

2026-08-27

CVSS v3.1

6.2

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas volsync-addon-controller (versões afetadas não especificadas)
Description Uma falha permite a injeção de código YAML (Yet Another Markup Language) malicioso no recurso de Assinatura do OpenShift Lifecycle Manager (OLM). Isso ocorre devido à falha na sanitização de valores de anotação quando são renderizados em YAML. Este problema afeta especificamente sistemas onde a anotação volsync-addon-deploy-type: olm está habilitada. A exploração bem-sucedida pode levar à modificação ou controle não autorizado das configurações de Assinatura do OLM, impactando potencialmente o gerenciamento de software dentro do cluster.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18874

Produtos afetados

Volsync-Addon-Controller