Vulnerabilidad en Red Hat OpenShift Container Platform 4 (CVE-2026-10843)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
Se encontró una falla en las políticas IAM en modo Mint del Operador de Credenciales en la Nube de OpenShift para AWS. Las credenciales del operador se aprovisionan con alcance a nivel de cuenta para acciones destructivas en lugar de estar restringidas a recursos propiedad del clúster, lo que permite un impacto de alcance cruzado después del compromiso de las credenciales.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



