Ad

CVE-2026-75485

MEDIUM CVSS 3.1: 5,5 EPSS 0.14%
Обновлено 20 августа 2026
Kubernetes
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-532
Поставщик Kubernetes
Публичный эксплойт Нет

В обязательном компоненте Red Hat Advanced Cluster Management for Kubernetes была обнаружена ошибка. Прокси-объект кластера выгружается в необработанном виде, минуя редактирование oc Inspect, которое обычно очищает конфиденциальные поля. Это раскрывает учетные данные базовой аутентификации прокси в обязательном архиве, потенциально раскрывая конфиденциальную информацию аутентификации всем, у кого есть доступ к архиву.

Показать оригинальное описание (EN)

A flaw was found in the must-gather component of Red Hat Advanced Cluster Management for Kubernetes. The cluster Proxy object is dumped in raw form, bypassing the oc inspect redaction that would normally sanitize sensitive fields. This exposes proxy basic-auth credentials in the must-gather archive, potentially disclosing sensitive authentication information to anyone with access to the archive.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)