PT-2026-79290 · Unknown · Multicluster Engine
CVE-2026-73267
·
Publicado
2026-08-21
·
Atualizado
2026-08-21
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
multicluster engine (versões afetadas não especificadas)
Descrição
Uma falha no componente
clusterclaims-controller permite que um locatário com permissões padrão para criar e excluir recursos ClusterClaim cause a negação de serviço. Ao manipular o campo spec.namespace, um locatário pode excluir qualquer ManagedCluster, incluindo o local-cluster do hub ou clusters de outros locatários, devido à ausência de uma verificação de propriedade.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Multicluster Engine