Ad

CVE-2026-72640

MEDIUM CVSS 3.1: 6,5 EPSS 0.25%
Обновлено 14 августа 2026
Kubernetes
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-441
Поставщик Kubernetes
Публичный эксплойт Нет

Оператор Elastic Cloud on Kubernetes (ECK) считывает список секретных ссылок из аннотации к секретам, которыми он управляет, и принимает пространство имен, записанное в каждой ссылке, без проверки того, что ссылка авторизована для согласуемого ресурса. Пользователь, чьи разрешения Kubernetes ограничены его собственным пространством имен, может написать эту аннотацию, вызвать согласование и заставить оператора использовать свои секретные разрешения на уровне всего кластера для копирования содержимого секрета из любого другого пространства имен в секрет, который может прочитать пользователь.

Показать оригинальное описание (EN)

The Elastic Cloud on Kubernetes (ECK) operator reads a list of secret references from an annotation on secrets it manages, and it accepts the namespace recorded in each reference without validating that the reference is authorized for the resource being reconciled. A user whose Kubernetes permissions are limited to their own namespace can write that annotation, trigger a reconcile, and cause the operator to use its cluster-wide secret permissions to copy the contents of a secret from any other namespace into a secret the user can read.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)