漏洞概述 漏洞编号:CVE-2026-10090 漏洞描述:在Red Hat Advanced Cluster Management for Kubernetes (ACM)的Application Subscription控制器中发现了一个漏洞。具有命名空间“edit”权限的用户可以在ACM hub命名空间中创建一个Channel资源,指向他们控制的Helm仓库,并创建一个引用该Channel的Subscription资源。App-subscription控制器会获取并应用Helm chart内容,赋予其自身提升的权限,而无需验证订阅创建者是否持有“open-cluster-management:subscription-admin”角色或应用是否被限制到订阅命名空间。这允许攻击者包括集群作用域的资源在Helm chart中,例如授予攻击者的ServiceAccount“cluster-admin”ClusterRole的ClusterRoleBinding。成功利用会导致整个集群的cluster-admin权限提升。这与ACM文档相矛盾,文档指出非subscription-admin用户应该只在订阅命名空间中部署资源。 影响范围 受影响产品:Red Hat Advanced Cluster Management for Kubernetes (ACM) 受影响组件:Application Subscription控制器 (multicluster-operators-subscription) 受影响用户:具有命名空间“edit”权限的用户 修复方案 当前状态:漏洞状态为NEW,尚未修复。 修复版本:未指定。 截止日期:2026-08-05 POC代码 页面中未包含POC代码或利用代码。