30秒で判断
- 対応すべき人: Red Hat Advanced Cluster Management(ACM)を運用し、マネージドクラスタで multicloud-operators-subscription を使用している方。
- 対応不要な人: ACM を使用していない方、対応するセキュリティエラータを適用済みの方。
- 確認コマンド:
oc get csv -A | grep advanced-cluster-managementでACMの導入バージョンを確認。
概要
Red Hat Advanced Cluster Management の multicloud-operators-subscription コンポーネントに、権限昇格につながる不備が見つかりました。マネージドクラスタ上のユーザーが、特定の細工されたアノテーションを持つ Subscription を作成することで、コントローラの ServiceAccount が持つ昇格された権限を用いて任意の namespace にリソースを展開できてしまう可能性があります。結果として、クラスタ資源への不正アクセスや制御につながるおそれがあり、深刻度は最大級(CVSS 9.9)と評価されています。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 9.9(Critical) |
| 攻撃元区分 (AV) | ネットワーク |
| 必要な権限 (PR) | 低(マネージドクラスタの利用権限) |
| スコープ (S) | 変更あり |
| CWE | CWE-863(不適切な認可) |
影響を受けるソフトウェア
| 製品 | ベンダー | バージョン |
|---|---|---|
| Advanced Cluster Management(multicloud-operators-subscription) | Red Hat | 該当バージョン(エラータ参照) |
修正バージョンと回避策
対応する Red Hat のセキュリティエラータ(RHSA-2026:60386 ほか)を適用してください。適用までの間は、Subscription 作成権限を必要最小限のユーザーに限定する運用が有効です。
関連リンク
データソース: NVD (NIST), Red Hat Product Security AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
