PT-2026-97041 · Gardener · Gardener

CVE-2026-79767

·

Publicado

2026-09-22

·

Atualizado

2026-10-01

CVSS v3.1

5.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Gardener versões anteriores a 1.142.6 Gardener versões anteriores a 1.143.3 Gardener versões anteriores a 1.144.2 Gardener versões anteriores a 1.145.0
Description O plugin de admissão customverbauthorizer no servidor de API do Gardener contém uma falha na função mustCheckProjectMembers(). O plugin deve restringir o gerenciamento de membros do projeto a usuários com a permissão manage-members. No entanto, a função interna isHumanUser() identifica apenas sujeitos do tipo User, não considerando sujeitos do tipo Group ou ServiceAccount em Project.spec.members.
Isso permite que um administrador de projeto que não possua a permissão manage-members ignore a verificação de autorização adicionando sujeitos Group ou ServiceAccount arbitrários. Por exemplo, a adição do grupo system:authenticated pode conceder a todos os usuários autenticados acesso total ao nível do projeto, expondo potencialmente Shoots, Secrets e credenciais de provedores de nuvem.
Recommendations Atualize o Gardener para a versão 1.142.6 ou posterior. Atualize o Gardener para a versão 1.143.3 ou posterior. Atualize o Gardener para a versão 1.144.2 ou posterior. Atualize o Gardener para a versão 1.145.0 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79767
GHSA-GFJV-GQF2-C888
GO-2026-6568

Produtos afetados

Gardener