Navegación

Una vulnerabilidad de escalada de privilegios en Red Hat ACM permite a los atacantes obtener acceso completo de administrador del clúster.

fuente: https://cybersecuritynews.com/red-hat-acm-privilege-escalation-vulnerability/

Red Hat ha revelado una vulnerabilidad crítica de escalada de privilegios, identificada como CVE-2026-10090, que afecta al controlador de suscripción de aplicaciones en Red Hat Advanced Cluster Management for Kubernetes (ACM).

Clasificada como importante con una puntuación CVSS de 9.9, la vulnerabilidad permite que un usuario con permisos de edición limitados al espacio de nombres en un hub de ACM escale hasta obtener privilegios de administrador de clúster completos, otorgando así a usuarios internos con bajos privilegios el control de todo el conjunto de clústeres gestionados.

Últimas noticias

01 DE JULIO, 2026

Estados Unidos levanta los controles de exportación sobre Claude Fable 5 y Mythos 5.

El Departamento de Comercio de Estados Unidos ha retirado formalmente las restricciones de control de exportaciones sobre los modelos de IA Claude Fable 5 y Myt...

Leer artículo
01 DE JULIO, 2026

Citrix corrigió seis vulnerabilidades de NetScaler ADC y Gateway, incluida una que permitía la lectura arbitraria de archivos sin autenticación.

Otros errores pueden provocar una lectura excesiva de memoria o una denegación de servicio (DoS) en configuraciones específicas de SAML, Gateway, AAA, DNS, Orac...

Leer artículo
29 DE JUNIO, 2026

CVE-2026-24418: OpenSTAManager v2.9.8

CVE-2026-24418: OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección SQL basada en errores en el controlador de operac...

Leer artículo