Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat OpenShift Container Platform 4 (CVE-2026-10843)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

Se encontró una falla en las políticas IAM en modo Mint del Operador de Credenciales en la Nube de OpenShift para AWS. Las credenciales del operador se aprovisionan con alcance a nivel de cuenta para acciones destructivas en lugar de estar restringidas a recursos propiedad del clúster, lo que permite un impacto de alcance cruzado después del compromiso de las credenciales.