PT-2026-79099 · Red Hat · Red Hat Advanced Cluster Management For Kubernetes 2+1
CVE-2026-66787
·
Publicado
2026-08-20
·
Atualizado
2026-09-03
CVSS v3.1
5.4
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Red Hat Advanced Cluster Management for Kubernetes (versões afetadas não especificadas)
Descrição
Uma falha no componente lighthouse ocorre devido à validação insuficiente de endereços IP anunciados em objetos EndpointSlice. Um cluster spoke comprometido pode criar EndpointSlices com endereços IP controlados por um invasor, fazendo com que o DNS do lighthouse de outros clusters redirecione o tráfego de serviço legítimo para endpoints maliciosos. Isso permite que um invasor remoto realize ataques transparentes de Man-in-the-Middle (MITM)—uma técnica onde um invasor retransmite e possivelmente altera as comunicações entre duas partes secretamente—em comunicações de serviço entre clusters, o que pode resultar em manipulação de dados e divulgação de informações não autorizadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Red Hat Advanced Cluster Management For Kubernetes 2
Red Hat Advanced Cluster Management For Kubernetes 2.17