PT-2026-97041 · Gardener · Gardener
CVE-2026-79767
·
Publicado
2026-09-22
·
Atualizado
2026-10-01
CVSS v3.1
5.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Gardener versões anteriores a 1.142.6
Gardener versões anteriores a 1.143.3
Gardener versões anteriores a 1.144.2
Gardener versões anteriores a 1.145.0
Description
O plugin de admissão
customverbauthorizer no servidor de API do Gardener contém uma falha na função mustCheckProjectMembers(). O plugin deve restringir o gerenciamento de membros do projeto a usuários com a permissão manage-members. No entanto, a função interna isHumanUser() identifica apenas sujeitos do tipo User, não considerando sujeitos do tipo Group ou ServiceAccount em Project.spec.members.Isso permite que um administrador de projeto que não possua a permissão
manage-members ignore a verificação de autorização adicionando sujeitos Group ou ServiceAccount arbitrários. Por exemplo, a adição do grupo system:authenticated pode conceder a todos os usuários autenticados acesso total ao nível do projeto, expondo potencialmente Shoots, Secrets e credenciais de provedores de nuvem.Recommendations
Atualize o Gardener para a versão 1.142.6 ou posterior.
Atualize o Gardener para a versão 1.143.3 ou posterior.
Atualize o Gardener para a versão 1.144.2 ou posterior.
Atualize o Gardener para a versão 1.145.0 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gardener