Kyverno 1.16.0 至 1.19.0 版本在策略执行环境中注册了全局上下文(globalcontext)Lib CEL 库,但未将其限制在策略所属的命名空间中。与此形成对比的是,其他同级库(如 resource.Lib、http.Lib 和 configMap 加载器)在初始化时均接收了策略所在命名空间的上下文信息。 因此,任何能够在其自有命名空间中创建命名空间级策略(例如 NamespacedValidatingPolicy,以及同类的命名空间级 MutatingPolicy、DeletingPolic
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100706 | 9.9 CRITICAL | kyverno before 1.19.1 Privilege Escalation via Policy apiCall urlPath |
| CVE-2026-100704 | 7.7 HIGH | Kyverno before 1.19.1 ImageValidatingPolicy Exception Bypass |
| CVE-2026-100707 | 7.7 HIGH | Kyverno before 1.19.1 Namespace Isolation Bypass via Percent-Encoded Path |
| CVE-2026-100705 | 7.6 HIGH | Kyverno before 1.19.1 SSRF via legacy apiCall service executor |
No comments yet