PT-2026-78701 · Red Hat · Multicluster Engine For Kubernetes+6
CVE-2026-75569
·
Publicado
2026-08-19
·
Atualizado
2026-09-02
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
mce-operator-bundle (versões afetadas não especificadas)
Description
O processo de build busca e executa scripts de um repositório remoto sem realizar verificações de integridade, como commit pinning (fixação de uma versão específica de um commit) ou verificação de assinatura. Isso permite que um invasor com acesso de escrita ao repositório remoto injete e execute código arbitrário durante o build, o que pode levar à distribuição de software malicioso.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Multicluster Engine For Kubernetes
Multicluster Engine For Kubernetes 2.10
Multicluster Engine For Kubernetes 2.11
Multicluster Engine For Kubernetes 2.17
Multicluster Engine For Kubernetes 2.6
Multicluster Engine For Kubernetes 2.8
Multicluster Engine For Kubernetes 2.9