Uma falha foi encontrada no motor Multicluster para o controlador Kubernetes ClusterCurator. Um administrador de inquilino com privilégios com espaço de nomes pode explorar esta vulnerabilidade criando um ClusterCurator com espaço de nomes. Esta ação inadvertidamente dá ao administrador do inquilino a capacidade de confetar um símbolo para uma conta de serviço com autoridade administrativa em todo o grupo. Isto leva a uma escalada de privilégios, permitindo ao administrador do inquilino obter o controle total sobre o cluster. Registro de aconselhamento: GHSA-f 7 c 4 - 3 r 82 - 969 w. Identificadores relacionados: CVE- 2026 - 10059.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 05 T 09: 31: 19.000 Z e lista a sua última modificação como 2026 - 08 - 25 T 21: 31: 16.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 266. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.