漏洞概述 漏洞编号:Bug 2498426 (CVE-2026-15218) 漏洞描述:Red Hat OpenShift AI 中的 和 ServiceAccounts 被授予了超出其实际用途的权限,导致权限提升。 报告时间:2026-07-09 08:06 UTC 修改时间:2026-08-17 13:49 UTC 状态:NEW 别名:CVE-2026-15218 产品:Security Response 组件:vulnerability 版本:unspecified 硬件:All 操作系统:Linux 优先级:medium 严重性:medium 目标里程碑:--- 分配给:Product Security QA 联系人:--- 文档联系人:--- URL:--- 白名单:--- 依赖项:--- 阻塞项:--- 树视图:depends on / blocked 影响范围 受影响组件: 和 ServiceAccounts 权限问题: - ServiceAccount 被授予了 和 的 , , , , 权限。 - ServiceAccount 被授予了 , , 的 , , 权限,以及 的 权限。 - 还被授予了 的 , , , , , 权限。 潜在风险:攻击者可以利用这些权限进行集群范围的 RABC 接管,获取任何 ServiceAccount 的 token,甚至访问其他更特权的操作员/控制器。 修复方案 当前状态:未指定修复版本。 环境:未指定。 克隆:未指定。 最后克隆:未指定。 紧急程度:未指定。 POC 代码