Ad

CVE-2026-73137

HIGH CVSS 3.1: 7,7
Обновлено 21 августа 2026
Red Hat
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Red Hat
Публичный эксплойт Нет

В компоненте Multicloud-operators-subscription Red Hat Advanced Cluster Management (RHACM) была обнаружена уязвимость. Арендатор с разрешениями на создание HelmRelease может воспользоваться этой уязвимостью, манипулируя полем secretRef.Namespace. Это позволяет функции GetSecret() в контроллере HelmRelease получать конфиденциальные учетные данные из любого пространства имен, которые затем отправляются в репозиторий Helm, контролируемый злоумышленником.

Это может привести к краже учетных данных из секретов произвольного пространства имен, что приведет к раскрытию информации.

Показать оригинальное описание (EN)

A flaw was found in the multicloud-operators-subscription component of Red Hat Advanced Cluster Management (RHACM). A tenant with HelmRelease create permissions can exploit this vulnerability by manipulating the `secretRef.Namespace` field. This allows the `GetSecret()` function in the HelmRelease controller to fetch sensitive credentials from any namespace, which are then sent to an attacker-controlled Helm repository. This can lead to the exfiltration of credentials from arbitrary namespace Secrets, resulting in information disclosure.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat advanced cluster management for kubernetes 2