Ad

CVE-2026-15140

HIGH CVSS 4.0: 7,7
Обновлено 9 сентября 2026
Everpure
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-266 (Неправильное назначение привилегий)
Поставщик Everpure
Публичный эксплойт Нет

Проблема повышения привилегий в операторе Portworx при развертывании в Red Hat OpenShift (OCP). Только при определенных условиях во время первоначальной подготовки кластера хранения Portworx пользователь, обладающий только ограниченными разрешениями в области пространства имен, может заставить оператора предоставить более широкий доступ, чем предполагалось, что потенциально может привести к повышению привилегий в кластере Kubernetes.

Показать оригинальное описание (EN)

A privilege-escalation issue in the Portworx Operator when deployed on Red Hat OpenShift (OCP). Only under specific conditions during the initial provisioning of a Portworx storage cluster, a user holding only limited, namespace-scoped permissions could cause the operator to grant broader access than intended, potentially resulting in elevated privileges within the Kubernetes cluster.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

everpure:portworx operator