В компоненте Multicloud-operators-subscription Red Hat Advanced Cluster Management (RHACM) была обнаружена уязвимость. Арендатор с разрешениями на создание HelmRelease может воспользоваться этой уязвимостью, манипулируя полем secretRef.Namespace. Это позволяет функции GetSecret() в контроллере HelmRelease получать конфиденциальные учетные данные из любого пространства имен, которые затем отправляются в репозиторий Helm, контролируемый злоумышленником.
Это может привести к краже учетных данных из секретов произвольного пространства имен, что приведет к раскрытию информации.
Показать оригинальное описание (EN)
A flaw was found in the multicloud-operators-subscription component of Red Hat Advanced Cluster Management (RHACM). A tenant with HelmRelease create permissions can exploit this vulnerability by manipulating the `secretRef.Namespace` field. This allows the `GetSecret()` function in the HelmRelease controller to fetch sensitive credentials from any namespace, which are then sent to an attacker-controlled Helm repository. This can lead to the exfiltration of credentials from arbitrary namespace Secrets, resulting in information disclosure.
Характеристики атаки
Последствия
Строка CVSS v3.1