Vulnerabilitat a l’operador de configuració de màquines de Windows (WMCO) per a la plataforma de contenidors Red Hat OpenShift
14/09/2026
CVE-2026-54099
ALT (8,8)
CVSS3: 0,0
S’ha trobat un defecte a l’operador de configuració de màquines de Windows (WMCO) per a la plataforma de contenidors Red Hat OpenShift. L’aprovador automàtic de CSR de WICD valida que una sol·licitud de signatura de certificat conté l’organització system:wicd-nodes, però no rebutja valors d’organització addicionals com ara system:masters. Un node de treballador de Windows compromès que conté credencials de WICD pot enviar una CSR que el clúster aprova i signa automàticament, la qual cosa genera un certificat de client que atorga privilegis d’administrador del clúster i permet la presa de control completa del clúster.
Sistemes Afectats
- Redhat Openshift Container Platform
- Redhat Windows Machine Config Operator
Remediació
Vegeu-ne les Referències.









