SchwachstelleBSI CERT-Bund WID2026-09-10 12:46 UTCMittelstand / KMUÖffentliche Verwaltung

Kyverno: Mehrere Schwachstellen

Eigenanreicherung — kein Mirror der Originalquelle

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kyverno ausnutzen, um Sicherheitsmaßnahmen zu umgehen, SSRF-Angriffe durchzuführen, vertrauliche Informationen offenzulegen und Daten zu manipulieren. Unter bestimmten Umständen können die Berechtigungen des Angreifers auf Cluster-Administrator erweitert werden. Es wird empfohlen, die neuesten Sicherheitsupdates von Kyverno zu installieren.

Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.

Ausgabe bei BSI CERT-Bund WID lesen

Vollständige Empfehlung

bsi:WID-SEC-2026-3285high0 verknüpfte CVEs

Empfehlung mit allen CVEs öffnen

Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3285

ID