PT-2026-99377 · Kyverno · Kyverno

·

CVE-2026-100706

·

Publicado

2026-09-26

·

Atualizado

2026-09-27

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas kyverno versões anteriores a 1.19.1
Description A validação insuficiente de segmentos de caminho codificados em URL no urlPath do apiCall da Policy permite que locatários de namespace ignorem a trava por namespace. Isso possibilita a criação de objetos em outros namespaces usando a ServiceAccount do admission-controller. Ao utilizar sequências de traversal de diretório codificadas em percentual, um invasor pode criar objetos MutatingWebhookConfiguration em todo o cluster ou objetos PolicyException no namespace do kyverno, resultando em escalonamento de privilégios para administrador do cluster.
Recommendations Atualize o kyverno para a versão 1.19.1 ou posterior.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100706
GHSA-5QQ8-67G6-4H2W

Produtos afetados

Kyverno