bsi:WID-SEC-2026-3285

Kyverno: Mehrere Schwachstellen

high

Beschreibung

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kyverno ausnutzen, um Sicherheitsmaßnahmen zu umgehen, SSRF auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren und unter bestimmten Umständen seine Berechtigungen auf Cluster-Administrator zu erweitern. Kyverno ist eine Open-Source-Richtlinien-Engine für Kubernetes, die Richtlinien als Code validiert, mutiert und generiert.

Quelle: BSI

Metriken

Severity
high
kein öffentlicher PoC bekannt
EPSS-Perzentil
EPSS-Score
Veröffentlicht
2026-09-10 12:46 UTC
IDbsi:WID-SEC-2026-3285
Kyverno: Mehrere Schwachstellen — bsi:WID-SEC-2026-3285 | NEOSEC Intel