Ad

CVE-2026-66781

MEDIUM CVSS 3.1: 6,5 EPSS 0.08%
Обновлено 20 августа 2026
Kubernetes
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-312
Поставщик Kubernetes
Публичный эксплойт Нет

В операторе Submariner обнаружена неисправность. Пользовательский ресурс Submariner (CR), используемый для настройки сетевого подключения, хранит предварительный общий ключ IPsec (PSK) в незашифрованном формате. Этот ключ, который имеет решающее значение для защиты связи между кластерами Kubernetes, может быть доступен неавторизованным лицам.

Такой доступ позволяет злоумышленнику пассивно расшифровывать сетевой трафик, проходящий между любыми двумя кластерами в ячеистой сети, что приводит к раскрытию конфиденциальной информации.

Показать оригинальное описание (EN)

A flaw was found in the Submariner operator. The Submariner Custom Resource (CR), used for configuring network connectivity, stores the IPsec pre-shared key (PSK) in an unencrypted format. This key, which is critical for securing communication between Kubernetes clusters, can be accessed by unauthorized parties. Such access enables an attacker to passively decrypt network traffic flowing between any two clusters in the mesh, resulting in sensitive information disclosure.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)