PT-2026-79099 · Red Hat · Red Hat Advanced Cluster Management For Kubernetes 2+1

CVE-2026-66787

·

Publicado

2026-08-20

·

Atualizado

2026-09-03

CVSS v3.1

5.4

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Red Hat Advanced Cluster Management for Kubernetes (versões afetadas não especificadas)
Descrição Uma falha no componente lighthouse ocorre devido à validação insuficiente de endereços IP anunciados em objetos EndpointSlice. Um cluster spoke comprometido pode criar EndpointSlices com endereços IP controlados por um invasor, fazendo com que o DNS do lighthouse de outros clusters redirecione o tráfego de serviço legítimo para endpoints maliciosos. Isso permite que um invasor remoto realize ataques transparentes de Man-in-the-Middle (MITM)—uma técnica onde um invasor retransmite e possivelmente altera as comunicações entre duas partes secretamente—em comunicações de serviço entre clusters, o que pode resultar em manipulação de dados e divulgação de informações não autorizadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66787

Produtos afetados

Red Hat Advanced Cluster Management For Kubernetes 2
Red Hat Advanced Cluster Management For Kubernetes 2.17