Ad

CVE-2026-71473

HIGH CVSS 3.1: 8,5 EPSS 0.26%
Обновлено 14 августа 2026
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-915
Публичный эксплойт Нет

В компоненте search-v2-operator обнаружена ошибка. Пользователь с определенными административными правами в управляемом кластере может воспользоваться уязвимостью, которая позволяет ему внедрить произвольные данные конфигурации. Эта манипуляция может переопределить критические настройки, что приведет к замене образов контейнеров.

В конечном итоге это приводит к внедрению образа контейнера в управляемый кластер, что может поставить под угрозу его целостность.

Показать оригинальное описание (EN)

A flaw was found in the `search-v2-operator` component. A user with specific administrative permissions on a managed cluster can exploit a vulnerability that allows them to inject arbitrary configuration data. This manipulation can override critical settings, leading to the replacement of container images. This ultimately results in container image injection on the managed cluster, potentially compromising its integrity.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)