Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-66785

PUBLISHED 03.09.2026

CNA: redhat

Submariner: ipsec psk secrets file created with default world-readable permissions

Обновлено: 03.09.2026
A flaw was found in Submariner. This vulnerability allows a malicious cluster (spoke) to redirect network traffic from other connected clusters (peer clusters) by publishing a specially crafted network endpoint. The system fails to properly validate the network subnets provided by the malicious cluster, enabling it to declare arbitrary network ranges. Consequently, all network traffic intended for these arbitrary ranges from peer clusters will be rerouted through the attacker's tunnel, potentially leading to unauthorized information disclosure or network disruption.

CWE

Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
CWE-732 The product specifies permissions for a security-critical resource in a way that allows that resource to be read or modified by unintended actors.

CVSS

Оценка Severity Версия Базовый вектор
2.5 LOW 3.1 CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.10% LOW 0.73 17.09.2026

Доп. Информация

Product Status

Red Hat Advanced Cluster Management for Kubernetes 2.17
Product: Red Hat Advanced Cluster Management for Kubernetes 2.17
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1788023916 до * unaffected
СPE:
  • cpe:/a:redhat:acm:2.17::el9
Red Hat Advanced Cluster Management for Kubernetes 2.17
Product: Red Hat Advanced Cluster Management for Kubernetes 2.17
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1788023940 до * unaffected
СPE:
  • cpe:/a:redhat:acm:2.17::el9
Red Hat Advanced Cluster Management for Kubernetes 2.17
Product: Red Hat Advanced Cluster Management for Kubernetes 2.17
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1788105072 до * unaffected
СPE:
  • cpe:/a:redhat:acm:2.17::el9
Red Hat Advanced Cluster Management for Kubernetes 2.17
Product: Red Hat Advanced Cluster Management for Kubernetes 2.17
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1788043964 до * unaffected
СPE:
  • cpe:/a:redhat:acm:2.17::el9
Red Hat Advanced Cluster Management for Kubernetes 2.17
Product: Red Hat Advanced Cluster Management for Kubernetes 2.17
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1788043961 до * unaffected
СPE:
  • cpe:/a:redhat:acm:2.17::el9
Red Hat Advanced Cluster Management for Kubernetes 2.17
Product: Red Hat Advanced Cluster Management for Kubernetes 2.17
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1788073481 до * unaffected
СPE:
  • cpe:/a:redhat:acm:2.17::el9
Red Hat Advanced Cluster Management for Kubernetes 2.17
Product: Red Hat Advanced Cluster Management for Kubernetes 2.17
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1788043970 до * unaffected
СPE:
  • cpe:/a:redhat:acm:2.17::el9
Red Hat Advanced Cluster Management for Kubernetes 2
Product: Red Hat Advanced Cluster Management for Kubernetes 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:acm:2
Red Hat Advanced Cluster Management for Kubernetes 2
Product: Red Hat Advanced Cluster Management for Kubernetes 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:acm:2
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 25.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 25.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.