Pubblicato il 2026-08-10 · Fonte: NVD NIST
È stata scoperta una vulnerabilità nel Red Hat OpenShift AI (RHOAI) overlay per il training operator. La vulnerabilità consente a un utente con permessi di edit ClusterRole in un namespace di creare, modificare e eliminare TrainJobs. Ciò può essere combinato con un'altra vulnerabilità per permettere a un attaccante di eseguire codice arbitrario. La CVSS Score è 8.8, indicando un impatto alto.
Un attaccante con privilegi di namespace editor può sfruttare questa vulnerabilità per escalare i privilegi e potenzialmente eseguire codice arbitrario. Ciò può avere un impatto significativo sui sistemi che utilizzano Red Hat OpenShift AI, poiché può permettere a un attaccante di accedere e controllare risorse sensibili.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza più recenti per Red Hat OpenShift AI e di limitare i permessi di edit ClusterRole ai namespace. Inoltre, è importante monitorare le attività dei namespace e delle TrainJobs per rilevare eventuali attacchi. Se non ci sono patch disponibili, si possono applicare workaround come la limitazione dei permessi e la configurazione di controlli di accesso più restrittivi.
La vulnerabilità CVE-2026-18951 è una vulnerabilità nel Red Hat OpenShift AI overlay per il training operator che consente a un utente con permessi di edit ClusterRole di creare, modificare e eliminare TrainJobs.
L'impatto della vulnerabilità è alto, con una CVSS Score di 8.8, e può permettere a un attaccante di eseguire codice arbitrario e accedere a risorse sensibili.
Per proteggersi da questa vulnerabilità, si consiglia di applicare le patch di sicurezza più recenti per Red Hat OpenShift AI, limitare i permessi di edit ClusterRole ai namespace e monitorare le attività dei namespace e delle TrainJobs.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.