Vulnerabilitat a l’operador de configuració de màquines de Windows (WMCO) per a la plataforma de contenidors Red Hat OpenShift

ALERTES

14/09/2026

CVE-2026-54099

ALT (8,8)

CVSS3: 0,0

S’ha trobat un defecte a l’operador de configuració de màquines de Windows (WMCO) per a la plataforma de contenidors Red Hat OpenShift. L’aprovador automàtic de CSR de WICD valida que una sol·licitud de signatura de certificat conté l’organització system:wicd-nodes, però no rebutja valors d’organització addicionals com ara system:masters. Un node de treballador de Windows compromès que conté credencials de WICD pot enviar una CSR que el clúster aprova i signa automàticament, la qual cosa genera un certificat de client que atorga privilegis d’administrador del clúster i permet la presa de control completa del clúster.

Sistemes Afectats

  • Redhat Openshift Container Platform
  • Redhat Windows Machine Config Operator

Remediació

Vegeu-ne les Referències.