脆弱性概要 脆弱性識別番号: CVE-2026-7309 脆弱性情報: OpenShift Container Platform のビルドシステムにおいて、不完全な修正が発見されました。 は依然として任意の環境変数名( , , , , , を含む)を受け付けており、これらの変数は特権状態を維持している コンテナに伝播します。 深刻度: 中 影響範囲 影響を受けるコンポーネント: OpenShift Container Platform 影響を受けるバージョン: 未指定 オペレーティングシステム: Linux ハードウェア: 48 優先度: 中 深刻度: 中 修正方針 修正状況: 未修正 修正バージョン: 未指定 修正詳細: ユーザーはデフォルトの を使用して、名前空間内の任意の に環境変数を注入することができます。環境変数名の検証は形式のみを正規表現でチェックしており、危険な名前に対する意味論的な拒否リストは存在しません。 実際の影響: サポートされていない最低レベルのロール構成に限定されます。 テストバージョン: OCP 4.21.0 備考: の修正は適用されていますが、 への環境変数注入は依然として可能です。 コードブロック