Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jrey8343

#34130de 53,635
7.7CVSS total
Vulnerabilidades · 1
PT-2026-34843
7.7
2026-04-16
Kyverno · Kyverno · CVE-2026-41068
**Nome do Software Vulnerável e Versões Afetadas** Kyverno versões anteriores a 1.17.2 **Descrição** Uma falha no carregador de contexto do ConfigMap permite a escalada de privilégios entre namespaces. O campo `configMap.namespace` não possui validação, permitindo que um administrador de namespace leia ConfigMaps de qualquer namespace utilizando a conta de serviço privilegiada do Kyverno. Isso resulta em um bypass completo do Controle de Acesso Baseado em Função (RBAC) em clusters Kubernetes multi-tenant. **Recomendações** Atualize para a versão 1.17.2.