PT-2026-97537 · Awx · Awx

·

CVE-2026-75884

·

Publicado

2026-09-23

·

Atualizado

2026-09-24

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas AWX (versões afetadas não especificadas)
Description Uma falha existe no campo pod spec override do grupo de contêineres devido a uma lista de bloqueio incompleta que restringe apenas o automountServiceAccountToken. Isso permite a injeção de initContainers, substituições de serviceAccountName e volumes de token de conta de serviço projetados. Um administrador da plataforma AAP pode explorar isso para escalar privilégios para acesso ao nível de namespace do OpenShift e exfiltrar segredos do namespace.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incomplete List of Disallowed Inputs

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75884
RHSA-2026:71113
RHSA-2026:71114

Produtos afetados

Awx