В компоненте search-v2-operator обнаружена ошибка. Пользователь с определенными административными правами в управляемом кластере может воспользоваться уязвимостью, которая позволяет ему внедрить произвольные данные конфигурации. Эта манипуляция может переопределить критические настройки, что приведет к замене образов контейнеров.
В конечном итоге это приводит к внедрению образа контейнера в управляемый кластер, что может поставить под угрозу его целостность.
Показать оригинальное описание (EN)
A flaw was found in the `search-v2-operator` component. A user with specific administrative permissions on a managed cluster can exploit a vulnerability that allows them to inject arbitrary configuration data. This manipulation can override critical settings, leading to the replacement of container images. This ultimately results in container image injection on the managed cluster, potentially compromising its integrity.
Характеристики атаки
Последствия
Строка CVSS v3.1