Pubblicato il 2026-08-13 · Fonte: NVD NIST
La vulnerabilità CVE-2026-73843 è stata scoperta in OpenChoreo, una piattaforma di sviluppo open-source per Kubernetes. La versione interessata è precedente alla 1.0.2 e 1.1.2. Il problema si verifica a causa della mancanza di autenticazione nelle API di gestione esposte pubblicamente. Gli attaccanti possono sfruttare questa vulnerabilità per eseguire comandi in workload pods in ambienti di multi-cluster. La CVSS Score di 9.6 indica un impatto critico.
Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari all'interno dei workload pods in ambienti di multi-cluster, senza la necessità di autenticazione. Ciò può portare a un accesso non autorizzato ai dati e ai sistemi, con possibili conseguenze gravi per la sicurezza. I sistemi che utilizzano OpenChoreo in versioni precedenti alla 1.0.2 e 1.1.2 sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare OpenChoreo alle versioni 1.0.2 o 1.1.2 o successive. In assenza di un aggiornamento disponibile, è importante implementare misure di sicurezza aggiuntive, come il rafforzamento delle configurazioni di rete e l'implementazione di controlli di accesso più rigorosi. Inoltre, è fondamentale monitorare costantemente i sistemi per rilevare eventuali attività sospette.
La vulnerabilità CVE-2026-73843 è una vulnerabilità critica in OpenChoreo che permette agli attaccanti di eseguire comandi in workload pods senza autenticazione.
L'impatto di questa vulnerabilità è critico, poiché gli attaccanti possono eseguire comandi arbitrari all'interno dei workload pods, senza la necessità di autenticazione.
Per proteggersi da questa vulnerabilità, è necessario aggiornare OpenChoreo alle versioni 1.0.2 o 1.1.2 o successive e implementare misure di sicurezza aggiuntive, come il rafforzamento delle configurazioni di rete e l'implementazione di controlli di accesso più rigorosi.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.