PT-2026-94203 · Neuvector · Neuvector
CVE-2026-78427
·
Publicado
2026-09-17
·
Atualizado
2026-09-17
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
NeuVector (versões afetadas não especificadas)
Description
O webhook de admissão exclui silenciosamente contêineres da avaliação de políticas se o caminho da imagem corresponder a uma de três imagens de sidecar de malha de serviço (service mesh) codificadas rigidamente. Como o caminho da imagem é controlado pelo autor da carga de trabalho, um usuário com permissões de implantação pode burlar as regras de negação de admissão nomeando o caminho de sua imagem para coincidir com uma dessas imagens de sidecar.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Neuvector