Navegación

Una vulnerabilidad de escalada de privilegios en Red Hat ACM permite a los atacantes obtener acceso completo de administrador del clúster.

fuente: https://cybersecuritynews.com/red-hat-acm-privilege-escalation-vulnerability/

Red Hat ha revelado una vulnerabilidad crítica de escalada de privilegios, identificada como CVE-2026-10090, que afecta al controlador de suscripción de aplicaciones en Red Hat Advanced Cluster Management for Kubernetes (ACM).

Clasificada como importante con una puntuación CVSS de 9.9, la vulnerabilidad permite que un usuario con permisos de edición limitados al espacio de nombres en un hub de ACM escale hasta obtener privilegios de administrador de clúster completos, otorgando así a usuarios internos con bajos privilegios el control de todo el conjunto de clústeres gestionados.

Últimas noticias

05 DE AGOSTO, 2026

Migración del Panel de control de Windows: ¿Por qué persiste el código heredado?

Durante muchos años, Microsoft se ha esforzado por integrar los applets tradicionales del Panel de control en la moderna aplicación Configuración de Windows 10...

Leer artículo
05 DE AGOSTO, 2026

Una vulnerabilidad de ejecución remota de código en pgAdmin 4 conlleva tres correcciones críticas en la versión 9.17.

El equipo de desarrollo de pgAdmin corrigió una vulnerabilidad de ejecución remota de código (RCE) en pgAdmin 4, identificada como CVE-2026-17566 y clasificada...

Leer artículo
05 DE AGOSTO, 2026

El ataque a la cadena de suministro de QuickFox distribuye la puerta trasera FDMTP a través del instalador de Windows troyanizado.

Investigadores de ciberseguridad han revelado lo que se ha descrito como un "ataque a la cadena de suministro de larga duración" contra QuickFox, una...

Leer artículo