CVE-2026-10090

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-10090

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

9.0 CVSS 3.1 redhat

útok odkudkoli z internetu bez přípravy nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat částečný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Bezpečnostní doporučení Red Hat (AV26-803)

Kanadské kybernetické centrum upozorňuje, že Red Hat Advanced Cluster Management for Kubernetes 2 je od 5. srpna 2026 ohrožen zranitelností CVE-2026-10090 v komponentě multicluster-operators-subscription, která umožňuje uživateli s oprávněním editovat namespace nasadit ClusterRoleBinding v rozsahu clusteru a získat oprávnění cluster-admin. Centrum doporučuje uživatelům a administrátorům aplikovat dostupné aktualizace.

EPSS 0.00 CVE-2026-10090 Red Hat CA

· Cyber Centre Kanada · Red Hat security advisory (AV26-803)

Shrnutí generováno strojově za 0,0028 USD