漏洞概述 漏洞编号: CVE-2026-71471 漏洞标题: Hub Search CR Collector.ImageOverride 传播到每个 spoke 作为任意容器镜像 状态: 新 产品: Security Response 组件: vulnerability 优先级: 高 严重性: 高 报告时间: 2026-08-06 19:35 UTC by OSDB Bzreport 修改时间: 2026-08-12 20:44 UTC (History) CC列表: 3 users (show) 修复版本: 未指定 克隆自: 无 环境: 未指定 最后关闭: 未指定 已屏蔽: 未指定 影响范围 硬件: 所有 操作系统: Linux 目标里程碑: 未指定 分配给: Product Security QA联系人: 未指定 文档联系人: 未指定 URL: 未指定 白板: 未指定 依赖项: 未指定 阻塞项: 未指定 TreeView: 取决于 / 已阻塞 修复方案 上游项目: stolostron/search-v2-operator 详细描述 描述: 单个 hub 侧 Search CR 字段 (Collector.ImageOverride) 选择部署到所有受管理集群的容器镜像,通过 addon-framework ManifestWork。spoke pod 在 ClusterRole 下运行,授予 ,因此这是一个跨集群的 RCE。addon.go:55 默认来自任何 COLLECTOR_IMAGE,并且 package-global 在首次重新同步时突变。hub 管理员或任何具有对 Search CR 的 patch 访问权限的主体可以在整个 fleet 中替换 collector 镜像。 POC代码或利用代码 无 其他信息 附件: 无 备注: 需要登录才能在此 bug 上评论或进行更改。 总结 该漏洞涉及 Hub Search CR Collector.ImageOverride 字段,该字段可以被滥用以传播任意容器镜像到所有受管理的集群,导致跨集群的远程代码执行(RCE)。修复方案涉及上游项目 stolostron/search-v2-operator。