Ad

CVE-2026-72648

MEDIUM CVSS 3.1: 6,5 EPSS 0.27%
Обновлено 14 августа 2026
Kubernetes
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-526
Поставщик Kubernetes
Публичный эксплойт Нет

Хранение конфиденциальной информации в открытом виде в переменной среды (CWE-526) в Elastic Cloud on Kubernetes (ECK) может привести к раскрытию информации с помощью функции получения встроенных конфиденциальных данных (CAPEC-37). Когда ECK согласовывает ресурс Fleet Server, который проходит аутентификацию в Elasticsearch, с токеном учетной записи службы, токен записывается в сгенерированную спецификацию рабочей нагрузки в виде открытого текста, а не на него ссылается секрет Kubernetes, который ECK поддерживает для других учетных данных по тому же пути. Таким образом, любой субъект, способный читать спецификации рабочей нагрузки в затронутом пространстве имен, может прочитать действующие учетные данные Elasticsearch, даже если Kubernetes RBAC не предоставляет этому субъекту доступ к секретам.

Показать оригинальное описание (EN)

Cleartext Storage of Sensitive Information in an Environment Variable (CWE-526) in Elastic Cloud on Kubernetes (ECK) can lead to information disclosure via Retrieve Embedded Sensitive Data (CAPEC-37). When ECK reconciles a Fleet Server resource that authenticates to Elasticsearch with a service account token, the token is written into the generated workload specification in cleartext rather than being referenced from the Kubernetes Secret that ECK maintains for the other credentials on the same path. Any principal able to read workload specifications in the affected namespace can therefore read a live Elasticsearch credential, even when Kubernetes RBAC does not grant that principal access to Secrets.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)