Ad

CVE-2026-66878

HIGH CVSS 3.1: 7,7 EPSS 0.21%
Обновлено 14 августа 2026
Red Hat
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Red Hat
Публичный эксплойт Нет

В multicloud-operators-subscription обнаружена ошибка. Эту уязвимость может использовать привилегированный пользователь, в частности администратор пространства имен, способный создавать ресурсы канала и подписки. Манипулируя полем Channel.Spec.SecretRef.Namespace, пользователь может заставить систему скопировать конфиденциальное секретное содержимое из других пространств имен в свое собственное, что приведет к раскрытию информации.

Показать оригинальное описание (EN)

A flaw was found in multicloud-operators-subscription. A privileged user, specifically a namespace administrator capable of creating Channel and Subscription resources, can exploit this vulnerability. By manipulating the Channel.Spec.SecretRef.Namespace field, the user can cause the system to copy sensitive Secret contents from other namespaces into their own, leading to information disclosure.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat advanced cluster management for kubernetes 2