Submariner Operator是Submariner团队开源的一个提供跨集群网络连接能力的网络产品。 Submariner Operator存在加密问题漏洞,该漏洞源于Submariner自定义资源以未加密格式存储IPsec预共享密钥,可能被未授权方访问,导致敏感信息泄露。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2 | any |
affected |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.11 | 1787689013< * |
unaffected |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.13 | 1787365971< * |
unaffected |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.14 | 1787362756< * |
unaffected |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.15 | 1787362733< * |
unaffected |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.16 | 1787362694< * |
unaffected |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.17 | 1787362658< * |
unaffected |
1788105072< * |
unaffected | ||
1788073481< * |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.11 | 1787689013 ~ * |
cpe:/a:redhat:acm:2.11::el9
|
|
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.13 | 1787365971 ~ * |
cpe:/a:redhat:acm:2.13::el9
|
|
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.14 | 1787362756 ~ * |
cpe:/a:redhat:acm:2.14::el9
|
|
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.15 | 1787362733 ~ * |
cpe:/a:redhat:acm:2.15::el9
|
|
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.16 | 1787362694 ~ * |
cpe:/a:redhat:acm:2.16::el9
|
|
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.17 | 1787362658 ~ * |
cpe:/a:redhat:acm:2.17::el9
|
|
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.17 | 1788105072 ~ * |
cpe:/a:redhat:acm:2.17::el9
|
|
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.17 | 1788073481 ~ * |
cpe:/a:redhat:acm:2.17::el9
|
|
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2 | - |
cpe:/a:redhat:acm:2
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-12564 | 9.6 CRITICAL | Automation-controller: automation-controller: kubernetes service account token exfiltratio |
| CVE-2026-18963 | 9.1 CRITICAL | Keycloak-services: keycloak-services: unauthenticated account takeover via reset-credentia |
| CVE-2026-66793 | 8.8 HIGH | Governance-policy-addon-controller: governance-policy-addon-controller: arbitrary containe |
| CVE-2026-75924 | 8.7 HIGH | Managed-serviceaccount: managed-serviceaccount: hub addon-manager clusterrole grants clust |
| CVE-2026-71365 | 7.7 HIGH | Awx: webhook status callback ssrf leaks the git pat |
| CVE-2026-15571 | 7.3 HIGH | Keycloak-services: keycloak-services: predictable account-linking hash enables account tak |
| CVE-2026-66780 | 6.5 MEDIUM | Submariner-operator: broker serviceaccount secret (token + ca) logged in full at trace ver |
| CVE-2026-75032 | 6.3 MEDIUM | Bluez: bluez: out-of-bounds read in avrcp parse_media_element and parse_media_folder |
| CVE-2026-66782 | 5.8 MEDIUM | Submariner-operator: operator clusterrole grants cluster-wide create/update on all configm |
| CVE-2026-75485 | 5.5 MEDIUM | Must-gather: /tmp/kubeconfig retention |
| CVE-2026-73834 | 5.5 MEDIUM | Must-gather: must-gather: embedded secret data in acm wrapper crs collected without redact |
| CVE-2026-19608 | 5.3 MEDIUM | Keycloak-services: keycloak-services: name-only group claims let same-name groups satisfy |
| CVE-2026-66783 | 4.4 MEDIUM | Submariner-operator: release workflow consumes same-org composite action via mutable @deve |
No comments yet