PT-2026-78701 · Red Hat · Multicluster Engine For Kubernetes+6

CVE-2026-75569

·

Publicado

2026-08-19

·

Atualizado

2026-09-02

CVSS v3.1

7.7

Alta

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas mce-operator-bundle (versões afetadas não especificadas)
Description O processo de build busca e executa scripts de um repositório remoto sem realizar verificações de integridade, como commit pinning (fixação de uma versão específica de um commit) ou verificação de assinatura. Isso permite que um invasor com acesso de escrita ao repositório remoto injete e execute código arbitrário durante o build, o que pode levar à distribuição de software malicioso.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75569

Produtos afetados

Multicluster Engine For Kubernetes
Multicluster Engine For Kubernetes 2.10
Multicluster Engine For Kubernetes 2.11
Multicluster Engine For Kubernetes 2.17
Multicluster Engine For Kubernetes 2.6
Multicluster Engine For Kubernetes 2.8
Multicluster Engine For Kubernetes 2.9