Uma falha foi encontrada em search- v 2 - Operador. A conta de serviço de pesquisa deste componente tem permissões demasiado amplas, permitindo que se personifiquem usuários e grupos em todo o cluster. Se um atacante ganhar acesso a qualquer um dos pods que funcionam sob esta conta de serviço, eles poderão explorar isso para alcançar o acesso `system:masters`, concedendo- lhes o controle total sobre o cluster. Registro de aconselhamento: GHSA-q 7 g 5 - 25 j 5 -rf 23. Identificadores relacionados: CVE- 2026 - 70495.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 17 T 21: 31: 24.000 Z e lista a sua última modificação como 2026 - 08 - 27 T 06: 31: 23.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 269. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.