Navegación

Una vulnerabilidad de escalada de privilegios en Red Hat ACM permite a los atacantes obtener acceso completo de administrador del clúster.

fuente: https://cybersecuritynews.com/red-hat-acm-privilege-escalation-vulnerability/

Red Hat ha revelado una vulnerabilidad crítica de escalada de privilegios, identificada como CVE-2026-10090, que afecta al controlador de suscripción de aplicaciones en Red Hat Advanced Cluster Management for Kubernetes (ACM).

Clasificada como importante con una puntuación CVSS de 9.9, la vulnerabilidad permite que un usuario con permisos de edición limitados al espacio de nombres en un hub de ACM escale hasta obtener privilegios de administrador de clúster completos, otorgando así a usuarios internos con bajos privilegios el control de todo el conjunto de clústeres gestionados.

Últimas noticias

30 DE JULIO, 2026

Node.js corrige 11 vulnerabilidades en su actualización de seguridad de julio de 2026.

Node.js publicó correcciones para 11 vulnerabilidades el 29 de julio de 2026. Tres de ellas se consideran de alta gravedad, mientras que el resto son de graveda...

Leer artículo
30 DE JULIO, 2026

CVE-2026-66373: Se divulga públicamente la prueba de concepto de ejecución remota de código de Redis.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-66373, una falla de ejecución remota de código (RCE) en el comando RESTORE de Redis. Es...

Leer artículo
30 DE JULIO, 2026

Los hackers explotan AnySign4PC a través de sitios web coreanos pirateados para instalar puertas traseras sin avisos.

Las autoridades surcoreanas y cuatro empresas de seguridad han revelado una campaña patrocinada por el Estado que comprometió sitios web nacionales de confianza...

Leer artículo