Uma falha foi encontrada no componente submarinista- operador. O ` submariner- k 8 O papel do cluster- s- broker, que é atribuído aos clusters unidos, possui permissões excessivas. Isto permite que um cluster comprometido altere configurações de rede, especificamente sobrescrevendo informações do endpoint de outros clusters. Consequentemente, um atacante pode redirecionar o tráfego do túnel do inter- agrupamento, permitindo um ataque do Man- in- the- Middle (MITM) em toda a malha do agrupamento. Registro de aconselhamento: GHSA- 3 xmh- phwc- 5 f 4 g. Identificadores relacionados: CVE- 2026 - 66780.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 18 T 18: 32: 02.000 Z e lista a sua última modificação como 2026 - 08 - 27 T 06: 31: 23.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 284. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.