PT-2026-84161 · Kyverno · Kyverno
CVSS v4.0
9.4
Crítica
| Vetor | AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Kyverno versões v1.9.0 through v1.12.7
Description
Existe uma falha no tratamento de exceções de política quando uma política está em modo de imposição (enforce mode) e combinada com duas PolicyExceptions. O sistema permite incorretamente que uma exceção menos restritiva tenha precedência sobre uma mais rigorosa. Um invasor pode ignorar a aplicação da política, como restrições a volumes hostPath, criando um nome de recurso que corresponda ao padrão de exceção mais amplo (ex:
*ingress*).Recommendations
Atualize o Kyverno para a versão v1.13.0.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kyverno