Ad

CVE-2026-78427

MEDIUM CVSS 3.1: 4,3 EPSS 0.36%
Обновлено 18 сентября 2026
Go
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-807
Поставщик Go
Публичный эксплойт Нет

The NeuVector admission webhook silently excludes containers from policy evaluation when their image path matches one of three hardcoded service mesh sidecar images. Since the image path is entirely controlled by the workload author, any user capable of deploying workloads can evade admission deny rules simply by naming their image path after one of these sidecar images.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

go:github.com/neuvector/neuvector