CVE-2026-101919 в HyperShift: обход изоляции арендаторов с оценкой 8.8
В OpenShift с Multicluster Engine и HyperShift обнаружена уязвимость CVE-2026-101919 (CVSS 8.8, уровень Important у Red Hat). Функция ReconcileCredentials копирует пользовательский kubeconfig без проверки, позволяя арендатору с базовыми правами выполнить код в привилегированном пространстве имён control plane.
- CVSS 3.1 — 8.8, Red Hat присвоила уровень Important
- Арендатор с базовыми правами в namespace выходит на control plane
- ReconcileCredentials копирует kubeconfig без проверки exec-плагинов
- Исправление — обновление оператора hypershift-rhel9-operator
Читать дальше
Безопасность