Aller au contenu

Fiche vulnérabilité

CVE-2026-100706 : vulnérabilité critique (CVSS 9.9)

Description

kyverno avant 1.19.1 ne valide pas correctement les segments de chemin codés par URL dans Policy apiCall urlPath, ce qui permet aux locataires d'espaces de noms de contourner la pince par espace de noms et de créer des objets dans d'autres espaces de noms en tant que compte de service du contrôleur d'admission. Les attaquants peuvent exploiter cela en utilisant des séquences de parcours d'annuaire codées en pourcentage pour créer des objets MutatingWebhookConfiguration à l'échelle du cluster ou des objets PolicyException dans l'espace de noms kyverno, permettant l'escalade des privilèges vers l'administrateur du cluster.

En bref

Sévérité
Critique (CVSS 9.9)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
26 sept. 2026
Dernière mise à jour
26 sept. 2026

Références

Rechercher une autre vulnérabilité dans la base CVE