Ad

CVE-2026-18951

HIGH CVSS 3.1: 8,8
Обновлено 11 августа 2026
Kubernetes
Параметр Значение
CVSS 8,8 (HIGH)
Поставщик Kubernetes
Публичный эксплойт Нет

В оверлее Red Hat OpenShift AI (RHOAI) для оператора обучения обнаружена ошибка. Оверлей RHOAI неправильно объединяет разрешения на управление «заданиями поезда» в встроенную «edit ClusterRole» Kubernetes. Это позволяет любому пользователю с разрешениями на редактирование ClusterRole в пространстве имен создавать, изменять и удалять TrainJobs.

В сочетании с отдельной уязвимостью (TRN-01), которая допускает произвольные конфигурации модулей, удаленный злоумышленник с привилегиями редактора пространства имен может использовать это для повышения привилегий, что потенциально может привести к выполнению произвольного кода.

Показать оригинальное описание (EN)

A flaw was found in the Red Hat OpenShift AI (RHOAI) overlay for the training operator. The RHOAI overlay incorrectly aggregates `trainjobs` management permissions into the native Kubernetes `edit ClusterRole`. This allows any user with `edit ClusterRole` permissions in a namespace to create, modify, and delete `TrainJobs`. When combined with a separate vulnerability (TRN-01) that permits arbitrary pod configurations, a remote attacker with namespace editor privileges could exploit this to escalate privileges, potentially leading to arbitrary code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1