Red Hat Advanced Cluster Management for Kubernetes (ACM)의 Application Subscription 컨트롤러에 CVE-2026-10090로 추적되는 중요 등급(CVSS 점수 9.9) 권한 상승 취약점이 발견되었습니다. namespace 수준의 'edit' 권한만 가진 사용자가 자신의 제어하는 Helm 저장소를 연결된 구독 리소스를 생성할 때, 앱-구독 컨트롤러는 요청자의 실제 권한을 확인하지 않고 자체 서비스 계정 권위를 사용하여 클러스터 관리자 권한까지 승격시킵니다. Red Hat는 이 취약점을 CWE-267으로 분류하며 현재 공식 패치나 에라타를 발행하지 않은 상태입니다.
원문 보기 →