Fiche vulnérabilité
CVE-2026-100706 : vulnérabilité critique (CVSS 9.9)
Description
kyverno avant 1.19.1 ne valide pas correctement les segments de chemin codés par URL dans Policy apiCall urlPath, ce qui permet aux locataires d'espaces de noms de contourner la pince par espace de noms et de créer des objets dans d'autres espaces de noms en tant que compte de service du contrôleur d'admission. Les attaquants peuvent exploiter cela en utilisant des séquences de parcours d'annuaire codées en pourcentage pour créer des objets MutatingWebhookConfiguration à l'échelle du cluster ou des objets PolicyException dans l'espace de noms kyverno, permettant l'escalade des privilèges vers l'administrateur du cluster.
En bref
- Sévérité
- Critique (CVSS 9.9)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 26 sept. 2026
- Dernière mise à jour
- 26 sept. 2026