漏洞概述 漏洞编号:CVE-2026-18620 漏洞标题:User-controlled ServiceAccount for workflow pods without authorization check — confused deputy 状态:NEW 产品:Security Response 组件:vulnerability 优先级:medium 严重程度:medium 报告时间:2026-08-03 07:55 UTC 修改时间:2026-08-10 18:50 UTC CC列表:1 user (show) 修复版本:Closed 环境:No SubjectAccessReview 最后关闭时间:Embargoed 影响范围 受影响版本:V1 and V2 paths 框架:GNAP K8s M02; ADVS V4.1.3 CVE编号:CVE-269 (Improper Privilege Management) / CVE-441 (Confused Deputy) CVSS评分:v3.1: 7.1 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N) - High 漏洞描述 问题:在 请求中,租户可以设置 为任何SA(包括 ),该SA可以创建工作流和删除pod。 利用方式:租户可以在API调用中设置 字段,从而以更高权限的SA运行容器。 修复建议:在设置 之前,执行SAR(verb: "use", resource: "serviceaccounts", name: serviceAccount, namespace: ns)以验证调用用户是否有权限。或者限制为操作员配置的白名单(默认仅pipeline-runner)。 修复方案 修复代码: 利用代码(POC) POC代码: 备注 需要登录:You need to log in before you can comment on or make changes to this bug.