Ad

CVE-2026-72508

CRITICAL CVSS 3.1: 9,9 EPSS 0.34%
Обновлено 14 августа 2026
Red Hat
Параметр Значение
CVSS 9,9 (CRITICAL)
Тип уязвимости CWE-250
Поставщик Red Hat
Публичный эксплойт Нет

В компоненте Multicloud-operators-subscription Red Hat Advanced Cluster Management (RHACM) была обнаружена уязвимость. Эта уязвимость позволяет арендатору с правами администратора пространства имен выполнить атаку с использованием путаницы, создавая пользовательские ресурсы подписки (CR), которые используют высокопривилегированный ServiceAccount (SA). Это позволяет арендатору развертывать произвольные ресурсы в области кластера, что приводит к повышению привилегий и потенциальному выполнению произвольного кода во всем кластере.

Показать оригинальное описание (EN)

A flaw was found in the multicloud-operators-subscription component of Red Hat Advanced Cluster Management (RHACM). This vulnerability allows a namespace-admin tenant to perform a confused-deputy attack by creating Subscription Custom Resources (CRs) that leverage a highly privileged ServiceAccount (SA). This enables the tenant to deploy arbitrary cluster-scoped resources, leading to privilege escalation and potential arbitrary code execution across the cluster.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)