Red Hat OpenShift の脆弱性 CVE-2026-75939:悪意のペイロード混入の恐れ

Red Hat OpenShift Flaw Lets Attackers Poison Disconnected Registries With Malicious Releases

2026/09/22 gbhackers — Red Hat が公表したのは、OpenShift の重要な脆弱性 CVE-2026-75939 (CVSS:7.4) に関する情報であり、openshift/oc-mirror ツールに影響すると指摘している。この脆弱性の悪用に成功した攻撃者がリリース・イメージの署名検証を回避し、Disconnected Registry に悪意のあるペイロードを混入する恐れがあると警告している。管理者は oc-mirror を使用し、上流のソースからリリース・イメージを取得した後、隔離されたクラスタ向けの内部レジストリへのコピーを実行するが、このワークフローは、クラスタから公開レジストリへアクセスできない場合でも、イメージの出所を維持するために設計されている。

Continue reading “Red Hat OpenShift の脆弱性 CVE-2026-75939:悪意のペイロード混入の恐れ”