漏洞概述 漏洞编号:Bug 2484746 (CVE-2026-50237) 漏洞名称:openshift/console: Namespace tenant SSRF with egress bypass, catalog poisoning, and admin-mediated supply chain escalation via ProjectHelmChartRepository in OpenShift Console 报告时间:2026-06-04 12:12 UTC 修改时间:2026-08-11 09:48 UTC 状态:NEW 截止日期:2026-09-11 产品:Security Response 组件:vulnerability 优先级:high 严重性:high 影响范围 环境:OpenShift Console 受影响版本:未指定 硬件:未指定 操作系统:Linux 目标里程碑:未指定 分配给:Product Security 修复方案 修复版本:未指定 关闭时间:未指定 最后关闭时间:未指定 紧急程度:未指定 详细描述 描述: - 在 OpenShift Console Helm catalog proxy 中发现了一个漏洞。具有命名空间编辑权限的租户可以创建一个 ProjectHelmChartRepository (PHCR) 资源,其中包含任意 spec.connectionConfig.url。当用户浏览命名空间 Helm 目录时,控制台 pod 会获取该 URL,而无需进行 URL 验证或私有范围阻止。租户可以提供自定义 CA 证书、TLS 客户端证书和基本身份验证凭据到 OpenShift Console ConfigMaps 和 Secrets,这些凭据会被控制台 pod 用于出站请求,从而使控制台能够呈现攻击者控制的认证标识。 - 控制台 pod 获取绕过租户命名空间 egress NetworkPolicy 限制的租户控制的图表元数据和带有信任锚注解的图表。这些元数据和注解在聚合目录响应中保留,对其他用户可见。此外,如果集群管理员通过控制台 UI 安装租户植入的图表,集群级资源(ClusterRole、ClusterRoleBinding)将在管理员权限下创建,从而实现管理员介导的权限提升。 - 同一命名空间 Helm 目录的可用性可以通过种植多个慢响应的 PHCRs 来降级。 POC代码或利用代码 页面中未包含具体的 POC 代码或利用代码。 其他信息 关键词:Security CC 用户:1 用户 QA 联系人:未指定 文档联系人:未指定 URL:未指定 白板:未指定 依赖项:未指定 阻塞项:未指定 树状视图:取决于 / 阻塞 附件 附件:未指定 备注 需要登录才能在此漏洞上发表评论或进行更改。 页脚信息 隐私:未指定 联系:未指定 FAQ:未指定 法律:未指定 总结 该漏洞涉及 OpenShift Console 中的命名空间租户 SSRF(服务器端请求伪造)问题,可能导致目录中毒和管理员介导的供应链升级。修复方案尚未明确,需要关注后续更新。