漏洞概述 漏洞编号:CVE-2026-10101 漏洞类型:安全响应漏洞 严重程度:中等 优先级:中等 状态:NEW 报告日期:2026-05-29 15:14 UTC 修改日期:2026-05-29 15:20 UTC CC列表:5 users (china) 影响范围 产品:Security Response 组件:vulnerability 硬件:All 操作系统:Linux 目标里程碑:--- 分配给:Product Security 修复方案 修复版本:未指定 克隆自:--- 环境:--- 最后关闭:--- 已发布:--- 详细描述 问题描述: - ACM/RCE assisted-service 在 pull-secret 验证失败时,将引用的 pull-secret 内容写入 。 - 使用默认 ClusterRole 的命名空间主体无法直接读取 Secrets,但可以读取 对象并恢复引用的 Secret 的 数据。 - 这绕过了 Kubernetes/OpenShift RBAC 中只读命名空间查看者和 Secret 读取者之间的分离。在重现证明中,相同的 ServiceAccount 获得了 和 权限,并恢复了合成的 pull-secret 、 、 和 字段通过 。 代码块