
En este informe, se presenta una vulnerabilidad crítica identificada en el producto Red Hat Advanced Cluster Management for Kubernetes (ACM), que podría permitir la escalada de privilegios a nivel cluster-admin.
Productos afectados
- Red Hat Advanced Cluster Management (ACM).
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-10090: con una puntuación de 9.9 en CVSS v3.1. Existe una vulnerabilidad de escalada de privilegios y elusión de controles de acceso en la lógica del controlador de suscripción de aplicaciones en Red Hat Advanced Cluster Management for Kubernetes. Un actor malicioso autenticado con permisos de bajo nivel podría explotar esta deficiencia al manipular manifiestos y recursos procesados por el controlador logrando eludir las restricciones del control de acceso para ejecutar código arbitrario.
Recomendación
- Actualice Red Hat Advanced Cluster Management for Kubernetes (ACM) a la versión más reciente disponible para corregir esta vulnerabilidad crítica.
Referencias