KubeVirt containerized data importer是KubeVirt组织开源的一个容器化数据导入工具。 KubeVirt Containerized Data Importer存在授权问题漏洞,该漏洞源于cdi.kubevirt.io:view ClusterRole的权限规则不当,允许具有view角色的用户或服务账户通过DataVolume克隆授权绕过命名空间隔离和只读保证,从而泄露集群中任意PVC的内容。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Red Hat | Red Hat Container Native Virtualization 4.14 | 1788157795< * |
unaffected |
| Red Hat | Red Hat Container Native Virtualization 4.16 | 1787585647< * |
unaffected |
| Red Hat | Red Hat Container Native Virtualization 4.18 | 1787586357< * |
unaffected |
| Red Hat | Red Hat Container Native Virtualization 4.19 | 1787234290< * |
unaffected |
| Red Hat | Red Hat Container Native Virtualization 4.20 | 1787231995< * |
unaffected |
| Red Hat | Red Hat Container Native Virtualization 4.21 | 1787235286< * |
unaffected |
| Red Hat | Red Hat Container Native Virtualization 4.22 | 1787295217< * |
unaffected |
| Red Hat | Red Hat OpenShift Virtualization 4 | any |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Red Hat | Red Hat Container Native Virtualization 4.14 | 1788157795 ~ * |
cpe:/a:redhat:container_native_virtualization:4.14::el9
|
|
| Red Hat | Red Hat Container Native Virtualization 4.16 | 1787585647 ~ * |
cpe:/a:redhat:container_native_virtualization:4.16::el9
|
|
| Red Hat | Red Hat Container Native Virtualization 4.18 | 1787586357 ~ * |
cpe:/a:redhat:container_native_virtualization:4.18::el9
|
|
| Red Hat | Red Hat Container Native Virtualization 4.19 | 1787234290 ~ * |
cpe:/a:redhat:container_native_virtualization:4.19::el9
|
|
| Red Hat | Red Hat Container Native Virtualization 4.20 | 1787231995 ~ * |
cpe:/a:redhat:container_native_virtualization:4.20::el9
|
|
| Red Hat | Red Hat Container Native Virtualization 4.21 | 1787235286 ~ * |
cpe:/a:redhat:container_native_virtualization:4.21::el9
|
|
| Red Hat | Red Hat Container Native Virtualization 4.22 | 1787295217 ~ * |
cpe:/a:redhat:container_native_virtualization:4.22::el9
|
|
| Red Hat | Red Hat OpenShift Virtualization 4 | - |
cpe:/a:redhat:container_native_virtualization:4
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-12383 | 7.5 HIGH | Eda-server: externaleventstreamviewset trusts subject header without validation and leaks |
| CVE-2026-15003 | 5.6 MEDIUM | Binutils: gnu binutils: heap-buffer-overflow in linker leads to information disclosure and |
No comments yet