CVE-2026-32768

HIGH CVSS 4.0: 7,9 EPSS 0.04%
Обновлено 20 марта 2026
Kubernetes
Параметр Значение
CVSS 7,9 (HIGH)
Уязвимые версии до 0.6.5
Устранено в версии 0.6.5
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Kubernetes
Публичный эксплойт Нет

Chall-Manager — это независимая от платформы система, способная запускать испытания по требованию игрока. В версиях до 0.6.5 из-за неправильно написанной NetworkPolicy злоумышленник может перейти от экземпляра к любому поду из исходного пространства имен. Это нарушает свойство безопасности по умолчанию, ожидаемое в рамках программы развертывания, что приводит к потенциальному смещению в сторону.

В конкретном случае sdk/kubernetes.Kompose он не изолирует экземпляры. Эта проблема исправлена ​​в версии 0.6.5.

Показать оригинальное описание (EN)

Chall-Manager is a platform-agnostic system able to start Challenges on Demand of a player. In versions prior to 0.6.5, due to a miswritten NetworkPolicy, a malicious actor can pivot from an instance to any Pod out of the origin namespace. This breaks the security-by-default property expected as part of the deployment program, leading to a potential lateral movement. In the specific case of sdk/kubernetes.Kompose it does not isolate the instances. This issue has been fixed in version 0.6.5.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0