Red Hat ACM の権限昇格の脆弱性 CVE-2026-10090:Cluster-Admin 奪取の恐れ

Red Hat ACM Privilege Escalation Vulnerability Lets Attackers Gain Full Cluster-Admin Access

2026/08/10 CyberSecurityNews — Red Hat が公表したのは、Red Hat Advanced Cluster Management for Kubernetes (ACM) の Application Subscription コントローラに影響を及ぼす、深刻な権限昇格の脆弱性 CVE-2026-10090 (CVSS 9.9:Important) である。ACM ハブ上で名前空間スコープの edit 権限を持つユーザーであれば、この脆弱性を悪用することで完全な cluster-admin 権限まで昇格できる。したがって、低権限の内部関係者による、管理対象クラスター群全体の実質的な制御を攻撃者に許すことになる。

この脆弱性は、ACM の Application Subscription 機能を支える multicluster-operators-subscription コンポーネントに存在する。Red Hat のアドバイザリによると、ハブ名前空間で edit 権限を持つユーザーであれば、自身が制御する Helm リポジトリを指す Channel リソースを作成し、そのチャネルを参照する Subscription リソースへリンクできる。

その一方で app-subscription コントローラは、要求元ユーザーの実際の権限ではなく、自身に付与された昇格済み ServiceAccount の権限を使用して要求を処理する。Subscription を作成するユーザーが “open-cluster-management:subscription-admin” ロールを保持していることがまったく確認されない点に大きな問題があり、さらに、デプロイされるリソースをその Subscription 自身が属する名前空間に制限することにも失敗している。

Red Hat ACM 権限昇格の脆弱性

この認可チェックの欠如により、攻撃者は悪意のある Helm チャートにクラスター・スコープ・オブジェクトを埋め込むことが可能であり、特に、自身の ServiceAccount を組み込みの “cluster-admin” ClusterRole にバインドする ClusterRoleBinding を含めることで、そのチャートがコントローラにより適用された際に、このバインディングが完全な権限を持つ状態で作成され、即座に cluster-admin 権限を取得できる。

Red Hat は、この弱点を CWE-267 (Privilege Defined With Unsafe Actions) と分類し、Bugzilla エントリ 2483292 の下で文書化している。

ACM 自身が文書化しているセキュリティ・モデルでは、subscription-admin ではないユーザーは自身のサブスクリプション名前空間にのみリソースをデプロイできるとされているため、このモデルと脆弱性が矛盾している点も特に深刻である。

したがって、ACM に依存してハブ管理下のクラスター全体でマルチテナント分離を強制している組織は、すべての管理対象クラスターを乗っ取られる可能性があり、単一の名前空間に対する edit レベルのアクセス権を持つユーザーでもこれが可能になる。なお、この edit 権限レベルは、開発者やアプリケーション・チームに広く付与されることが多い。

OpenShift および Kubernetes クラスター群を集中管理するために、ACM はエンタープライズ環境および政府環境に広く展開されていることから、悪用が成功した場合には単一の名前空間を超えて影響が連鎖する恐れがあり、シークレットの読み取り、ワークロードの変更、ハブに登録された全クラスターへの横展開が可能になる。

現時点の Red Hat のアドバイザリには、悪用の容易さとインストール環境全体に対する悪用可能性が示されている一方、同社の長期安定性に関する基準を満たす緩和策は提供されていないとされている。

影響を受けるパッケージとして特定されたのは、Red Hat Advanced Cluster Management for Kubernetes 2 系の rhacm2/multicluster-operators-subscription-rhel9 であり、現在の状態は “Affected” と記載され、errata は発行されていない。

公式パッチまたは errata がリリースされるまでの間、セキュリティ・チームは、ACM ハブ名前空間で名前空間スコープの edit 権限を持つユーザーを監査するとともに、Channel および Subscription リソースの作成において認可されていない Helm リポジトリへの参照がないことを厳密に監視し、subscription-admin 権限を信頼済みオペレータのみに厳格に制限すべきである。

Red Hat が修正を完了するまでの暫定的な補完策として、Application Subscription を介したクラスター・スコープ・リソースのデプロイをブロックする入場制御ポリシーの有効化も推奨される。