Ad

CVE-2026-67567

CRITICAL CVSS 3.1: 9,9
Обновлено 21 августа 2026
Red Hat
Параметр Значение
CVSS 9,9 (CRITICAL)
Тип уязвимости CWE-441
Поставщик Red Hat
Публичный эксплойт Нет

В компоненте multicloud-operators-subscription обнаружена уязвимость. Эта уязвимость позволяет арендатору, у которого есть возможность создавать пользовательские ресурсы HelmRelease (CR), обойти существующие меры безопасности. Системный контроллер HelmRelease обрабатывает шаблоны диаграмм Helm, используя свои собственные повышенные привилегии ServiceAccount без надлежащей проверки.

Это позволяет арендатору развертывать произвольные ресурсы по всему кластеру, что приводит к значительному риску безопасности.

Показать оригинальное описание (EN)

A flaw was found in the multicloud-operators-subscription component. This vulnerability allows a tenant, who has the ability to create HelmRelease custom resources (CRs), to bypass existing security controls. The system's HelmRelease controller processes Helm chart templates using its own elevated ServiceAccount privileges without proper validation. This enables the tenant to deploy arbitrary resources across the entire cluster, leading to a significant security compromise.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat advanced cluster management for kubernetes 2