Red Hat Multicluster Engine for Kubernetes是美国Red Hat公司的容器编排与管理平台。 Red Hat multicluster engine for kubernetes存在服务端请求伪造漏洞,该漏洞源于service-proxy组件在代理请求时未移除调用者提供的模拟组标头,且spoke ServiceAccount拥有无限制模拟权限,导致认证的hub主体可注入Impersonate-Group标头,从而在每个受管集群上升级为集群管理员。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Red Hat | multicluster engine for Kubernetes 2.10 | 1784342329< * |
unaffected |
1784342329< * |
unaffected | ||
| Red Hat | multicluster engine for Kubernetes 2.11 | 1784925025< * |
unaffected |
| Red Hat | multicluster engine for Kubernetes 2.17 | 1784926298< * |
unaffected |
| Red Hat | multicluster engine for Kubernetes 2.6 | 1783985960< * |
unaffected |
| Red Hat | multicluster engine for Kubernetes 2.8 | 1784342329< * |
unaffected |
| Red Hat | multicluster engine for Kubernetes 2.9 | 1783278220< * |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Red Hat | multicluster engine for Kubernetes 2.10 | 1784342329 ~ * |
cpe:/a:redhat:multicluster_engine:2.10::el9
|
|
| Red Hat | multicluster engine for Kubernetes 2.10 | 1784342329 ~ * |
cpe:/a:redhat:multicluster_engine:2.10::el9
|
|
| Red Hat | multicluster engine for Kubernetes 2.11 | 1784925025 ~ * |
cpe:/a:redhat:multicluster_engine:2.11::el9
|
|
| Red Hat | multicluster engine for Kubernetes 2.17 | 1784926298 ~ * |
cpe:/a:redhat:multicluster_engine:2.17::el9
|
|
| Red Hat | multicluster engine for Kubernetes 2.6 | 1783985960 ~ * |
cpe:/a:redhat:multicluster_engine:2.6::el9
|
|
| Red Hat | multicluster engine for Kubernetes 2.8 | 1784342329 ~ * |
cpe:/a:redhat:multicluster_engine:2.8::el9
|
|
| Red Hat | multicluster engine for Kubernetes 2.9 | 1783278220 ~ * |
cpe:/a:redhat:multicluster_engine:2.9::el9
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-66337 | 6.5 MEDIUM | Libsoup: libsoup: heap buffer over-read via integer underflow in soup_filter_input_stream_ |
| CVE-2026-66339 | 6.5 MEDIUM | Libsoup: libsoup: proxy credentials leak to destination server via proxy-authorization hea |
| CVE-2026-17059 | 6.5 MEDIUM | Keycloak-services: keycloak-services: information disclosure via role-users endpoint bypas |
| CVE-2026-17048 | 5.5 MEDIUM | Keycloak-services: keycloak-services: vault-resolved rotated client secrets leaked via adm |
| CVE-2026-16743 | 5.5 MEDIUM | Accountsservice: accountsservice: arbitrary file read via seticonfile for systemd-homed us |
| CVE-2026-16730 | 5.5 MEDIUM | Dbus-broker: dbus-broker: session bus denial of service via emfile during peer setup |
| CVE-2026-16910 | 5.5 MEDIUM | Quay: ssrf in red hat quay notification webhooks (slack/generic) |
| CVE-2026-66338 | 5.4 MEDIUM | Libsoup: libsoup: http request smuggling via permissive chunk-size parsing in soup_body_in |
| CVE-2026-17039 | 3.1 LOW | Pki-core: dogtag-pki: redhat-pki: pki-core: ca renewal request processing omits realm auth |
No comments yet