Submariner Operator是Submariner团队开源的一个提供跨集群网络连接能力的网络产品。 Submariner Operator存在权限许可和访问控制问题漏洞,该漏洞源于submariner-k8s-broker-cluster角色拥有过多权限,可能导致攻击者篡改网络配置并覆盖其他集群端点信息,从而重定向集群间隧道流量,导致跨整个集群网格的中间人攻击。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2 | any |
affected |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.11 | 1789135606< * |
unaffected |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.13 | 1789131397< * |
unaffected |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.14 | 1789136328< * |
unaffected |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.15 | 1789136327< * |
unaffected |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.16 | 1789136320< * |
unaffected |
1787854416< * |
unaffected | ||
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.17 | 1788105072< * |
unaffected |
1788073481< * |
unaffected | ||
1788572527< * |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-12564 | 9.6 CRITICAL | Automation-controller: automation-controller: kubernetes service account token exfiltratio |
| CVE-2026-18963 | 9.1 CRITICAL | Keycloak-services: keycloak-services: unauthenticated account takeover via reset-credentia |
| CVE-2026-66793 | 8.8 HIGH | Governance-policy-addon-controller: governance-policy-addon-controller: arbitrary containe |
| CVE-2026-75924 | 8.7 HIGH | Managed-serviceaccount: managed-serviceaccount: hub addon-manager clusterrole grants clust |
| CVE-2026-71365 | 7.7 HIGH | Awx: webhook status callback ssrf leaks the git pat |
| CVE-2026-15571 | 7.3 HIGH | Keycloak-services: keycloak-services: predictable account-linking hash enables account tak |
| CVE-2026-75032 | 6.3 MEDIUM | Bluez: bluez: out-of-bounds read in avrcp parse_media_element and parse_media_folder |
| CVE-2026-66782 | 5.8 MEDIUM | Submariner-operator: operator clusterrole grants cluster-wide create/update on all configm |
| CVE-2026-75485 | 5.5 MEDIUM | Must-gather: /tmp/kubeconfig retention |
| CVE-2026-73834 | 5.5 MEDIUM | Must-gather: must-gather: embedded secret data in acm wrapper crs collected without redact |
| CVE-2026-66781 | 5.4 MEDIUM | Submariner-operator: pprof debug endpoint enabled by default on 0.0.0.0:8082 without authe |
| CVE-2026-19608 | 5.3 MEDIUM | Keycloak-services: keycloak-services: name-only group claims let same-name groups satisfy |
| CVE-2026-66783 | 4.4 MEDIUM | Submariner-operator: release workflow consumes same-org composite action via mutable @deve |
No comments yet