PT-2026-79290 · Unknown · Multicluster Engine

CVE-2026-73267

·

Publicado

2026-08-21

·

Atualizado

2026-08-21

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas multicluster engine (versões afetadas não especificadas)
Descrição Uma falha no componente clusterclaims-controller permite que um locatário com permissões padrão para criar e excluir recursos ClusterClaim cause a negação de serviço. Ao manipular o campo spec.namespace, um locatário pode excluir qualquer ManagedCluster, incluindo o local-cluster do hub ou clusters de outros locatários, devido à ausência de uma verificação de propriedade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73267

Produtos afetados

Multicluster Engine