Kyverno: Mehrere Schwachstellen
Eigenanreicherung — kein Mirror der Originalquelle
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kyverno ausnutzen, um Sicherheitsmaßnahmen zu umgehen, SSRF-Angriffe durchzuführen, vertrauliche Informationen offenzulegen und Daten zu manipulieren. Unter bestimmten Umständen können die Berechtigungen des Angreifers auf Cluster-Administrator erweitert werden. Es wird empfohlen, die neuesten Sicherheitsupdates von Kyverno zu installieren.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
bsi:WID-SEC-2026-3285high0 verknüpfte CVEs
Empfehlung mit allen CVEs öffnen →
Mehr zu Kyverno
Weitere Empfehlungen
- bsi:WID-SEC-2026-3285highKyverno: Mehrere Schwachstellen
- CVE-2026-54523noneKyverno: NamespacedGeneratingPolicy generator.apply() namespace argument unvalidated -- background controller creates RoleBindings in any namespace including kube-system
- osv:CVE-2026-84200noneKyverno before v1.13.0 Policy Bypass via Multiple Exceptions
- osv:CVE-2026-84199noneKyverno before 1.16.2 SSRF via APICall Feature
- osv:CVE-2026-84196noneKyverno before 1.18.0 Server-Side Request Forgery via apiCall
- osv:CVE-2026-84195noneKyverno before 1.16.4 Credential Leak via apiCall
- osv:CVE-2025-15613noneKyverno before v1.13.4 SSRF via Service Call
- osv:CVE-2023-54356noneKyverno before 1.9.5 Sweet32 Medium Strength Cipher Suites
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3285
ID