bsi:WID-SEC-2026-3285
Kyverno: Mehrere Schwachstellen
high
Beschreibung
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kyverno ausnutzen, um Sicherheitsmaßnahmen zu umgehen, SSRF auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren und unter bestimmten Umständen seine Berechtigungen auf Cluster-Administrator zu erweitern. Kyverno ist eine Open-Source-Richtlinien-Engine für Kubernetes, die Richtlinien als Code validiert, mutiert und generiert.
Quelle: BSI
Metriken
Severity
high
30.00
kein öffentlicher PoC bekannt
EPSS-Perzentil
—
EPSS-Score
—
Veröffentlicht
2026-09-10 12:46 UTC
—
IDbsi:WID-SEC-2026-3285