Red Hat ACM Privilege Escalation Vulnerability Lets Attackers Gain Full Cluster-Admin Access
2026/08/10 CyberSecurityNews — Red Hat が公表したのは、Red Hat Advanced Cluster Management for Kubernetes (ACM) の Application Subscription コントローラに影響を及ぼす、深刻な権限昇格の脆弱性 CVE-2026-10090 (CVSS 9.9:Important) である。ACM ハブ上で名前空間スコープの edit 権限を持つユーザーであれば、この脆弱性を悪用することで完全な cluster-admin 権限まで昇格できる。したがって、低権限の内部関係者による、管理対象クラスター群全体の実質的な制御を攻撃者に許すことになる。