PT-2026-60574 · Clastix · Kamaji
CVE-2026-62246
·
Publicado
2026-07-16
·
Atualizado
2026-07-30
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kamaji versões anteriores a 26.7.4-edge
Description
O Kamaji deriva um esquema de datastore TenantControlPlane, um usuário de banco de dados e um prefixo de chave etcd a partir de um processo de normalização de namespace e nome com perda de dados nas funções
GetDefaultDatastoreSchema() e GetDefaultDatastoreUsername(). Isso permite que locatários distintos com identificadores normalizados colidentes compartilhem o estado do plano de controle, permitindo que leiam, modifiquem ou destruam dados do Kubernetes de outro locatário.Recommendations
Atualizar para a versão 26.7.4-edge.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kamaji