CVE-2026-67567

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-67567

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

9.9 CVSS 3.1 redhat

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Red Hat: Kritická zranitelnost v multicloud-operators-subscription

Podle zdroje byla v komponentě multicloud-operators-subscription nalezena kritická zranitelnost (CVE-2026-67567, CVSS 9,9). Zdroj uvádí, že uživatel s právem vytvářet HelmRelease custom resources může obejít bezpečnostní kontroly a díky chybějící validaci v kontroléru HelmRelease nasadit libovolné prostředky v celém clusteru.

EPSS 0.00 CVSS 9.9 CVE-2026-67567 Red Hat FI

· NCSC-FI · Red Hat: Multicloud-operators-subscription: multicloud-operators-subscription: helmrelease chart applied with controller sa without gvk or namespace restriction

Shrnutí generováno strojově za 0,0026 USD