CVE-2026-18951

Red Hat Security Advisory: RHOAI 3.4.4 - Red Hat OpenShift AI

Beschreibung

Ein Fehler wurde im Red Hat OpenShift AI (RHOAI)-Overlay für den Training Operator gefunden. Das RHOAI-Overlay aggregiert die Verwaltungsrechte von `trainjobs` fälschlicherweise in die native Kubernetes `edit ClusterRole`. Dies ermöglicht es jedem Benutzer mit `edit ClusterRole`-Rechten in einem Namespace, `TrainJobs` zu erstellen, zu ändern und zu löschen. In Kombination mit einer separaten Schwachstelle (TRN-01), die willkürliche Pod-Konfigurationen erlaubt, könnte ein Fernangreifer mit Editor-Rechten in einem Namespace diese ausnutzen, um Rechte zu eskalieren und potenziell beliebigen Code auszuführen.

Metriken

Severity
high
kein öffentlicher PoC bekannt
8.8
Quelle: nvd-v3
45.4 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.6 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-27 14:50 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-11 19:17 UTC· secalert@redhat.com
    • Reference: https://access.redhat.com/errata/RHSA-2026:53262
    • Affected: Red Hat OpenShift AI 3.3Red Hat OpenShift AI 3.3, Red Hat OpenShift AI 3.4
  2. CVE Modified2026-08-11 05:17 UTC· secalert@redhat.com
    • Reference: https://access.redhat.com/errata/RHSA-2026:53263
    • Affected: Red Hat OpenShift AI (RHOAI)Red Hat OpenShift AI 3.3
  3. New CVE Received2026-08-10 21:17 UTC· secalert@redhat.com
    • Affected: Red Hat OpenShift AI (RHOAI)
    • Description: A flaw was found in the Red Hat OpenShift AI (RHOAI) overlay for the training operator. The RHOAI overlay incorrectly aggregates `trainjobs` management permissions into the native Kubernetes `edit ClusterRole`. This allows any user with `edit ClusterRole` permissions in a namespace to create, modify, and delete `TrainJobs`. When combined with a separate vulnerability (TRN-01) that permits arbitrary pod configurations, a remote attacker with namespace editor privileges could exploit this to escalate privileges, potentially leading to arbitrary code execution.
    • CVSS V3.1: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
    • Reference: https://access.redhat.com/security/cve/CVE-2026-18951

Betroffene Betriebssysteme

  • linux

    debian / aomtrixie

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux_ai3.0

  • linux

    ubuntu / ffmpegbionic

  • linux

    ubuntu / ffmpegfocal

  • linux

    ubuntu / ffmpegjammy

  • linux

    ubuntu / ffmpegnoble

  • linux

    ubuntu / ffmpegxenial

  • linux

    ubuntu / pyasn1jammy

  • linux

    ubuntu / pyasn1noble

  • linux

    ubuntu / pyasn1resolute

  • linux

    debian / starlettetrixie

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • aiohttp

    aiohttp3.14.0

  • Atlassian

    BambooData Center LTS 10.2.22

  • Atlassian

    BambooData Center LTS 12.1.10

  • Atlassian

    BitbucketData Center 10.4.2

  • Atlassian

    BitbucketData Center LTS 10.2.6

  • Atlassian

    BitbucketData Center LTS 9.4.23

  • Atlassian

    ConfluenceData Center LTS 10.2.15

  • Atlassian

    ConfluenceData Center LTS 9.2.23

  • Atlassian

    Crucible4.9.13

  • Atlassian

    Fisheye4.9.13

  • Atlassian

    JiraData Center LTS 10.3.24

  • Atlassian

    JiraData Center LTS 11.3.10

  • axios

    axios1.0.0 – 1.15.2

  • beaugunderson

    ip-address10.1.1

  • bitnami

    argo-workflows3.0.0

  • bitnami

    jupyterlab4.0.0

  • bitnami

    jupyterlab

  • bitnami

    mlflow

  • bitnami

    pillow10.3.0

  • bitnami

    pillow5.1.0

  • bitnami

    pillow8.2.0

  • bitnami

    pillow

  • encode

    starlette0.8.3 – 1.0.1

  • facelessuser

    soup_sieve2.8.4

Quellen & Referenzen

Verknüpfte CVEs

118 weitere CVEs anzeigen
IDCVE-2026-18951