Ad

CVE-2026-76139

HIGH CVSS 3.1: 8,0 EPSS 0.45%
Обновлено 8 сентября 2026
GitHub
Параметр Значение
CVSS 8,0 (HIGH)
Тип уязвимости CWE-829 (Подключение из недоверенного источника)
Поставщик GitHub
Публичный эксплойт Нет

В файле acm-operator-bundle обнаружена ошибка. Процесс сборки этого компонента загружает и запускает сценарий из удаленного источника без проверки его подлинности и целостности. Этот сценарий получает доступ к конфиденциальным учетным данным, таким как токены доступа GitHub и пароли реестра, используемые в среде сборки.

Удаленный злоумышленник может воспользоваться этой уязвимостью для внедрения вредоносного кода, что приведет к несанкционированному доступу к ресурсам сборки и потенциальному компрометации полученного пакета оператора.

Показать оригинальное описание (EN)

A flaw was found in acm-operator-bundle. The build process for this component downloads and runs a script from a remote source without verifying its authenticity or integrity. This script gains access to sensitive credentials, such as GitHub access tokens and registry passwords, used in the build environment. A remote attacker could exploit this vulnerability to inject malicious code, leading to unauthorized access to build resources and potential compromise of the resulting operator bundle.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat advanced cluster management for kubernetes 2.14 red hat:red hat advanced cluster management for kubernetes 2.13 red hat:red hat advanced cluster management for kubernetes 2.11 red hat:red hat advanced cluster management for kubernetes 2.15 red hat:red hat advanced cluster management for kubernetes 2.16.0 red hat:red hat advanced cluster management for kubernetes 2.17