PT-2026-84161 · Kyverno · Kyverno

·

CVE-2026-84200

·

Publicado

2026-01-06

·

Atualizado

2026-09-02

CVSS v4.0

9.4

Crítica

VetorAV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Kyverno versões v1.9.0 through v1.12.7
Description Existe uma falha no tratamento de exceções de política quando uma política está em modo de imposição (enforce mode) e combinada com duas PolicyExceptions. O sistema permite incorretamente que uma exceção menos restritiva tenha precedência sobre uma mais rigorosa. Um invasor pode ignorar a aplicação da política, como restrições a volumes hostPath, criando um nome de recurso que corresponda ao padrão de exceção mais amplo (ex: *ingress*).
Recommendations Atualize o Kyverno para a versão v1.13.0.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84200
GHSA-GG4X-FGG2-H9W9
GO-2026-4285

Produtos afetados

Kyverno