Vulnerabilidad en productos Kubernetes

En el marco de la evaluación continua de vulnerabilidades potenciales, se ha identificado una amenaza significativa para los sistemas basados en Kubernetes. Es importante monitorear y mitigar estas vulnerabilidades para asegurar la integridad del entorno tecnológico.

Productos afectados

  • Multicluster Engine para Kubernetes.

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2026-10059: con una puntuación de 9.1 en CVSS v3.1. Existe una vulnerabilidad de escalada de privilegios y elusión de limites de aislamiento de espacio de nombres en el controlador ClusterCurator de Multicluster Engine para Kubernetes. Un actor malicioso autenticado con privilegios limitados podría explotar una falla lógica en el procesamiento de recursos por parte del controlador.

Recomendación

  • Implementar actualizaciones y parches correspondientes a Kubernetes en cuanto se dispongan. Verificar que los roles y permisos estén correctamente configurados para prevenir el acceso no autorizado.

Referencias

  • NVD – CVE-2026-10059: URL
  • Referencia de origen/fabricante – CVE-2026-10059: URL
  • Referencia de origen/fabricante – CVE-2026-10059: URL