漏洞概述 漏洞编号: CVE-2026-10079 漏洞描述: 在RHACS中,当转换Kubernetes Deployments时,ACS读取了 和 的值来替换部署身份元数据。具有创建Deployment权限的用户可以设置此标签为 ,这在Kubernetes标签规则下是有效的,但会产生空的元数据(无UID、名称或标签)。如果命名空间回退到 ,部署时策略违规将从UI中消失,部署不会在Central中持久化,受影响的工件在Sensor存储中崩溃。容器规格仍从真实对象中读取,但ACS丢失了执行和报告所需的身份。 影响范围 产品: Security Response 组件: vulnerability 优先级: high 严重程度: high 硬件: All 操作系统: Linux 修复方案 报告日期: 2026-05-29 07:40 UTC by OSIDB Bzimport 修改日期: 2026-07-31 08:01 UTC CC列表: 6 users (show) 修复版本: 未指定 关闭日期: 未指定 环境: 未指定 最后关闭: 未指定 Embargoed: 未指定 附加信息 关键词: 未指定 状态: NEW 别名: CVE-2026-10079 目标里程碑: --- 分配给: Product Security DevOps Team QA联系人: 未指定 文档联系人: 未指定 URL: 未指定 白板: 未指定 依赖项: 未指定 TreeView: 取决于 / 已阻止 附件 附件链接: (Terms of Use) 描述 描述者: OSIDB Bzimport 描述时间: 2026-05-29 07:40:28 UTC 详细描述: 一个漏洞在RHACS中发现。当转换Kubernetes Deployments时,ACS读取了 和 的值来替换部署身份元数据。具有创建Deployment权限的用户可以设置此标签为 ,这在Kubernetes标签规则下是有效的,但会产生空的元数据(无UID、名称或标签)。如果命名空间回退到 ,部署时策略违规将从UI中消失,部署不会在Central中持久化,受影响的工件在Sensor存储中崩溃。容器规格仍从真实对象中读取,但ACS丢失了执行和报告所需的身份。 备注 备注: 需要登录才能评论或对此bug进行更改。 其他 隐私: 未指定 联系: 未指定 FAQ: 未指定 法律: 未指定 代码块 POC代码/利用代码: 无 总结 该漏洞涉及在RHACS中处理Kubernetes Deployments时的身份元数据问题,可能导致策略违规消失和部署持久化失败。修复方案尚未明确,需关注后续更新。