Execució remota de codi mitjançant la injecció de configuració haproxy a Route OpenShift

ALERTES

13/08/2026

CVE-2026-1784

ALT (8,8)

CVSS3: 0,0

El recurs Route OpenShift permet definir rutes per fer que els pods siguin accessibles en un subdomini a través de HAProxy. S’ha trobat que les comprovacions realitzades a la stanza YAML spec.path en un document Route eren insuficients i podien permetre una injecció controlada de la configuració de HAProxy.

Sistemes Afectats

  • Redhat Openshift Container Platform 4.0

Remediació

Vegeu-ne les Referències.