Kyverno · Kyverno · CVE-2026-41068
**Nome do Software Vulnerável e Versões Afetadas**
Kyverno versões anteriores a 1.17.2
**Descrição**
Uma falha no carregador de contexto do ConfigMap permite a escalada de privilégios entre namespaces. O campo `configMap.namespace` não possui validação, permitindo que um administrador de namespace leia ConfigMaps de qualquer namespace utilizando a conta de serviço privilegiada do Kyverno. Isso resulta em um bypass completo do Controle de Acesso Baseado em Função (RBAC) em clusters Kubernetes multi-tenant.
**Recomendações**
Atualize para a versão 1.17.2.