Ad

CVE-2026-17107

HIGH CVSS 3.1: 8,5 EPSS 0.23%
Обновлено 28 июля 2026
Kubernetes
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-441
Поставщик Kubernetes
Публичный эксплойт Нет

Ошибка была обнаружена в компоненте прокси-сервера службы кластера, используемом в Red Hat Advanced Cluster Management for Kubernetes (RHACM) и multicluster-engine (MCE). Прокси-служба добавляет заголовки групп олицетворения к прокси-запросам без предварительного удаления значений, предоставленных вызывающей стороной, а распределенный ServiceAccount имеет неограниченные разрешения на олицетворение. Прошедший проверку подлинности субъект-концентратор может внедрить заголовок Impersonate-Group для перехода к администратору кластера в каждом управляемом кластере.

Показать оригинальное описание (EN)

A flaw was found in the cluster-proxy service-proxy component used in Red Hat Advanced Cluster Management for Kubernetes (RHACM) and multicluster-engine (MCE). The service-proxy appends impersonation group headers to proxied requests without first removing caller-supplied values, and the spoke ServiceAccount holds unrestricted impersonation permissions. An authenticated hub principal can inject an Impersonate-Group header to escalate to cluster-admin on every managed cluster.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:multicluster engine for kubernetes 2.10