Red Hat rhacm2是美国红帽(Red Hat)公司的一个库。 Red Hat rhacm2存在信任管理问题漏洞,该漏洞源于Kubernetes客户端证书续订验证不当,可能导致受管集群管理员伪造可被OCM控制器批准的客户端证书,从而实现跨集群权限提升并控制其他受管集群。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Red Hat | Multicluster Engine for Kubernetes | any |
unknown |
any |
unknown | ||
any |
unknown | ||
any |
unknown | ||
any |
unknown | ||
any |
unknown | ||
| Red Hat | multicluster engine for Kubernetes 2.1 | 1776881164< * |
unaffected |
| Red Hat | multicluster engine for Kubernetes 2.11 | 1777478390< * |
unaffected |
| Red Hat | multicluster engine for Kubernetes 2.6 | 1775977180< * |
unaffected |
| Red Hat | multicluster engine for Kubernetes 2.8 | 1775638726< * |
unaffected |
| Red Hat | multicluster engine for Kubernetes 2.9 | 1776445095< * |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Red Hat | multicluster engine for Kubernetes 2.1 | 1776881164 ~ * |
cpe:/a:redhat:multicluster_engine:2.10::el9
|
|
| Red Hat | multicluster engine for Kubernetes 2.11 | 1777478390 ~ * |
cpe:/a:redhat:multicluster_engine:2.11::el9
|
|
| Red Hat | multicluster engine for Kubernetes 2.6 | 1775977180 ~ * |
cpe:/a:redhat:multicluster_engine:2.6::el9
|
|
| Red Hat | multicluster engine for Kubernetes 2.8 | 1775638726 ~ * |
cpe:/a:redhat:multicluster_engine:2.8::el9
|
|
| Red Hat | multicluster engine for Kubernetes 2.9 | 1776445095 ~ * |
cpe:/a:redhat:multicluster_engine:2.9::el9
|
|
| Red Hat | Multicluster Engine for Kubernetes | - |
cpe:/a:redhat:multicluster_engine
|
|
| Red Hat | Multicluster Engine for Kubernetes | - |
cpe:/a:redhat:multicluster_engine
|
|
| Red Hat | Multicluster Engine for Kubernetes | - |
cpe:/a:redhat:multicluster_engine
|
|
| Red Hat | Multicluster Engine for Kubernetes | - |
cpe:/a:redhat:multicluster_engine
|
|
| Red Hat | Multicluster Engine for Kubernetes | - |
cpe:/a:redhat:multicluster_engine
|
|
| Red Hat | Multicluster Engine for Kubernetes | - |
cpe:/a:redhat:multicluster_engine
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-4631 | 9.8 CRITICAL | Cockpit: cockpit: unauthenticated remote code execution due to ssh command-line argument i |
| CVE-2025-14821 | 7.8 HIGH | Libssh: libssh: insecure default configuration leads to local man-in-the-middle attacks on |
| CVE-2026-5745 | 5.5 MEDIUM | Libarchive: a null pointer dereference vulnerability exists in the acl parser of libarchiv |
No comments yet