漏洞概述 漏洞编号: CVE-2026-71473 漏洞描述: 函数在读取 注解时,会合并 和 到元数据值中。由于 在 之后被调用,用户可以利用 权限,在单个受管集群命名空间中替换 collector 镜像,从而实现对受管集群的容器注入攻击。 报告时间: 2026-08-06 19:35 UTC 修改时间: 2026-08-12 20:45 UTC 状态: NEW 优先级: High 严重程度: High 影响范围 受影响组件: 受影响系统: 所有 Linux 系统 受影响版本: 未指定 目标里程碑: 未指定 分配给: Product Security 修复方案 修复版本: 未指定 环境: 未指定 最后关闭时间: 未指定 已发布: 未指定 附加信息 上游项目: 依赖项: 无 备注 需要登录才能评论或修改此漏洞。