PT-2026-99377 · Kyverno · Kyverno
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
kyverno versões anteriores a 1.19.1
Description
A validação insuficiente de segmentos de caminho codificados em URL no
urlPath do apiCall da Policy permite que locatários de namespace ignorem a trava por namespace. Isso possibilita a criação de objetos em outros namespaces usando a ServiceAccount do admission-controller. Ao utilizar sequências de traversal de diretório codificadas em percentual, um invasor pode criar objetos MutatingWebhookConfiguration em todo o cluster ou objetos PolicyException no namespace do kyverno, resultando em escalonamento de privilégios para administrador do cluster.Recommendations
Atualize o kyverno para a versão 1.19.1 ou posterior.
Exploit
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kyverno