PT-2026-84738 · Elastic · Cloud On Kubernetes

CVE-2026-78600

·

Publicado

2026-09-02

·

Atualizado

2026-09-02

CVSS v3.1

3.5

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Elastic Cloud on Kubernetes (versões afetadas não especificadas)
Descrição Um problema de limpeza incompleta no Elastic Cloud on Kubernetes (ECK) permite o abuso de privilégios. As credenciais de autenticação persistem mesmo após uma associação entre namespaces ter sido negada pela aplicação do Controle de Acesso Baseado em Função (RBAC). Isso permite que um locatário com baixos privilégios mantenha acesso de leitura não autorizado ao cluster Elasticsearch associado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78600

Produtos afetados

Cloud On Kubernetes