Critical Red Hat Kubernetes SSRF Flaw Exposes Internal Services Across Managed Clusters
2026/08/20 CyberSecurityNews — Red Hat が公表したのは、Multicluster Engine for Kubernetes の cluster-proxy-addon コンポーネントに影響を及ぼす、深刻度 High のサーバーサイド・リクエスト・フォージェリ (SSRF) の脆弱性 CVE-2026-66794 (CVSS 9.3) の詳細である。この脆弱性を悪用する未認証のリモート攻撃者は、管理対象 Kubernetes クラスター内の内部サービスへ到達し、本来はアクセスできないサービスへ到達する可能性がある。
Continue reading “Red Hat Kubernetes の SSRF 脆弱性 CVE-2026-66794:内部サービスへの到達の恐れ”