目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-16242— OpenShift HyperShift 授权问题漏洞

CVSS 9.4 · Critical EPSS 0.37% · P29

影响版本矩阵 30

厂商产品版本范围状态
Red HatLogging Subsystem for Red Hat OpenShift全部unaffected
Red HatMulticluster Engine for Kubernetes全部unaffected
全部unaffected
全部unaffected
全部affected
全部unaffected
Red HatOpenShift API for Data Protection全部affected
全部affected
Red HatRed Hat Advanced Cluster Management for Kubernetes 2全部unaffected
全部unaffected
全部unaffected
全部unaffected
全部unaffected
全部unaffected
全部unaffected
Red HatRed Hat OpenShift Container Platform 4全部unaffected
全部unaffected
全部unaffected
全部unaffected
全部unaffected
全部unaffected
全部unaffected
全部unaffected
… +7 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-16242 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Hypershift: konnectivity proxy-server accepts agent connections without validating client certificates
来源: CVE Program / CVE List V5
Vulnerability Description
A flaw was found in the Konnectivity proxy-server configuration for hosted control planes. The agent-facing listener was started without --cluster-ca-cert (and without token-based agent authentication), so client certificates were not validated. A remote attacker who can reach the Konnectivity cluster endpoint could connect as an unauthenticated agent, join the routing pool, and potentially proxy, inspect, modify, or drop control-plane-to-node traffic.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
来源: CVE Program / CVE List V5
Vulnerability Type
关键功能的认证机制缺失
来源: CVE Program / CVE List V5
Vulnerability Title
OpenShift HyperShift 授权问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
OpenShift HyperShift是OpenShift公司的一款托管Kubernetes控制平面的云计算服务。 OpenShift HyperShift存在授权问题漏洞,该漏洞由于缺少认证导致客户端证书未被验证,远程攻击者可通过Konnectivity集群端点连接为未授权代理,加入路由池,从而可能代理、检查、修改或丢弃控制平面到节点的流量。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
Red HatLogging Subsystem for Red Hat OpenShift-cpe:/a:redhat:logging:6
Red HatMulticluster Engine for Kubernetes-cpe:/a:redhat:multicluster_engine
Red HatMulticluster Engine for Kubernetes-cpe:/a:redhat:multicluster_engine
Red HatMulticluster Engine for Kubernetes-cpe:/a:redhat:multicluster_engine
Red HatMulticluster Engine for Kubernetes-cpe:/a:redhat:multicluster_engine
Red HatMulticluster Engine for Kubernetes-cpe:/a:redhat:multicluster_engine
Red HatOpenShift API for Data Protection-cpe:/a:redhat:openshift_api_data_protection:1
Red HatOpenShift API for Data Protection-cpe:/a:redhat:openshift_api_data_protection:1
Red HatRed Hat Advanced Cluster Management for Kubernetes 2-cpe:/a:redhat:acm:2
Red HatRed Hat Advanced Cluster Management for Kubernetes 2-cpe:/a:redhat:acm:2
Red HatRed Hat Advanced Cluster Management for Kubernetes 2-cpe:/a:redhat:acm:2
Red HatRed Hat Advanced Cluster Management for Kubernetes 2-cpe:/a:redhat:acm:2
Red HatRed Hat Advanced Cluster Management for Kubernetes 2-cpe:/a:redhat:acm:2
Red HatRed Hat Advanced Cluster Management for Kubernetes 2-cpe:/a:redhat:acm:2
Red HatRed Hat Advanced Cluster Management for Kubernetes 2-cpe:/a:redhat:acm:2
Red HatRed Hat OpenShift Container Platform 4-cpe:/a:redhat:openshift:4
Red HatRed Hat OpenShift Container Platform 4-cpe:/a:redhat:openshift:4
Red HatRed Hat OpenShift Container Platform 4-cpe:/a:redhat:openshift:4
Red HatRed Hat OpenShift Container Platform 4-cpe:/a:redhat:openshift:4
Red HatRed Hat OpenShift Container Platform 4-cpe:/a:redhat:openshift:4
Red HatRed Hat OpenShift Container Platform 4-cpe:/a:redhat:openshift:4
Red HatRed Hat OpenShift Container Platform 4-cpe:/a:redhat:openshift:4
Red HatRed Hat OpenShift Container Platform 4-cpe:/a:redhat:openshift:4
Red HatRed Hat OpenShift Container Platform 4-cpe:/a:redhat:openshift:4
Red HatRed Hat OpenShift Container Platform 4-cpe:/a:redhat:openshift:4
Red HatRed Hat OpenShift Container Platform 4-cpe:/a:redhat:openshift:4
Red HatRed Hat OpenShift Container Platform 4-cpe:/a:redhat:openshift:4
Red HatRed Hat OpenShift Container Platform 4-cpe:/a:redhat:openshift:4
Red HatRed Hat OpenShift Container Platform 4-cpe:/a:redhat:openshift:4
Red HatRed Hat OpenShift Container Platform 4-cpe:/a:redhat:openshift:4

二、漏洞 CVE-2026-16242 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-16242 的情报信息

登录查看更多情报信息。

CVE-2026-16242 补丁与修复 (1)

CVE-2026-16242 厂商安全公告 (2)

同批安全公告 · Red Hat · 2026-07-20 · 共 8 条

CVE-2026-127019.0 CRITICALPulp Project Pulp 路径遍历漏洞
CVE-2026-646127.5 HIGHOpenPrinting libcupsfilters 异常处理不当漏洞
CVE-2026-120807.3 HIGHQEMU 后置链接漏洞
CVE-2026-158136.5 MEDIUMKronosnet 缓冲区错误漏洞
CVE-2026-162776.5 MEDIUMRed Hat Enterprise Linux 10 缓冲区错误漏洞
CVE-2026-155885.3 MEDIUMGNOME GLib 资源管理错误漏洞
CVE-2026-162544.3 MEDIUMQUAY Claircore 缓冲区错误漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-16242

暂无评论


发表评论