Ad

CVE-2026-18381

HIGH CVSS 3.1: 7,6 EPSS 0.20%
Обновлено 30 июля 2026
Kubernetes
Параметр Значение
CVSS 7,6 (HIGH)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Kubernetes
Публичный эксплойт Нет

В операторе koku-metrics-operator для Red Hat OpenShift обнаружена уязвимость. Пользовательский ресурс CostManagementMetricsConfig оператора позволяет пользователю редактировать CR, указывая произвольный URL-адрес загрузки. Оператор прикрепляет свой собственный токен носителя сервисной учетной записи Kubernetes к запросам, отправленным на этот контролируемый пользователем URL-адрес, позволяя злоумышленнику получить токен.

Показать оригинальное описание (EN)

A flaw was found in the koku-metrics-operator for Red Hat OpenShift. The operator's CostManagementMetricsConfig custom resource allows a user able to edit the CR to specify an arbitrary upload URL. The operator attaches its own Kubernetes service-account bearer token to queries sent to this user-controlled URL, allowing the attacker to obtain the token.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1