EN
en direct
Critique CVSS 9

CVE-2026-71471

Analyse NVD en cours

A flaw was found in acm-search-v2-rhel9. An attacker with administrative privileges on the hub cluster, specifically with patch access to the Search Custom Resource (CR), could exploit a vulnerability in the `Collector.ImageOverride` field. This allows the attacker to deploy an arbitrary container image across all managed clusters. The consequence is remote code execution (RCE), enabling the attacker to execute commands and potentially access sensitive information across the entire fleet of managed clusters.

Ce que ça veut dire

Exposition
Exploitable à distance depuis le réseau, avec un compte privilégié et sans action de la victime.
Impact
Un attaquant peut lire des données sensibles, modifier ou détruire des données et dégrader le service. L’atteinte déborde du composant vulnérable vers d’autres parties du système.
Faiblesse
Du code provenant d’une source non maîtrisée est chargé et exécuté.
Probabilité
Le score EPSS situe l’exploitation à court terme dans une zone intermédiaire : ni négligeable, ni imminente.

À faireÀ corriger sans attendre le prochain cycle de correctifs.

Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.

Publié
12 août 2026
CVSS
9 (v3.1) CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L
EPSS
1,02 % probabilité d'exploitation sous 30 jours · au-dessus de 61 % des CVE
Faiblesse
CWE-829
Sources
nvd
Références

Tapez au moins deux caractères.

naviguer ouvrir esc fermer