Uma falha foi encontrada em acm-search-v 2 -rhel 9. Um atacante com privilégios administrativos no cluster do hub, especificamente com o acesso ao recurso personalizado de pesquisa (CR), poderá explorar uma vulnerabilidade no campo `Collector.ImageOverride`. Isto permite que o atacante implemente uma imagem arbitrária do recipiente em todos os clusters gerenciados. A conseqüência é a execução de código remoto (RCE), permitindo ao atacante executar comandos e potencialmente acessar informações sensíveis em toda a frota de clusters gerenciados. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 71471 foi publicado em 2026 - 08 - 12 T 22: 17: 15.890 Z e última modificação em 2026 - 08 - 27 T 04: 16: 47.630 Z. O seu estado gravado é Aguardando Análise.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L, pontuação de exploração 2.3, pontuação de impacto 6; CVSS. Classificações de fraqueza associadas: CWE- 829.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.