PT-2026-97537 · Awx · Awx
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
AWX (versões afetadas não especificadas)
Description
Uma falha existe no campo
pod spec override do grupo de contêineres devido a uma lista de bloqueio incompleta que restringe apenas o automountServiceAccountToken. Isso permite a injeção de initContainers, substituições de serviceAccountName e volumes de token de conta de serviço projetados. Um administrador da plataforma AAP pode explorar isso para escalar privilégios para acesso ao nível de namespace do OpenShift e exfiltrar segredos do namespace.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incomplete List of Disallowed Inputs
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Awx