CVE-2026-66792:Red Hat 多集群订阅组件 Kubernetes cluster-admin 提权漏洞 CVSS 9.9

Red Hat 于本周一披露多云管理产品族关键提权漏洞 CVE-2026-66792,CVSS 评分 9.9(Critical),影响 multicloud-operators-subscription 组件、Red Hat Advanced Cluster Management(ACM)以及 Multicluster Global Hub。漏洞位于该组件对 Subscription 注解中 isclusteradmin() 信任模型的判定逻辑:受管集群内任意已认证用户只要创建带有特定注解的 Subscription 资源,就能跳至 cluster-admin 角色,从而在整个多集群环境中部署任意 Kubernetes 资源。漏洞利用代码已被公开发布,芬兰国家网络安全中心(NCSC-FI)将其定为紧急通告级别,建议所有 multi-tenant SaaS、共享多集群联邦场景立即评估暴露面。

事件概述

Red Hat Advanced Cluster Management 是企业 Kubernetes 多集群管理的核心控制平面,下游连接受管集群的 Hub-Spoke 集群拓扑普遍被金融、电信、政企客户使用,承载数十到数百个集群的统一策略下发、可观测与 Operator 编排。CVE-2026-66792 意味着被攻陷一个 spoke 集群上的低权限开发人员账号,就能逐层穿透至 hub cluster-admin,最终对所有受管集群的命名空间、CRD、Operator 拥有写权限,绕过任何基于命名空间隔离或 RBAC 限定的安全假设。

技术细节

  • CVSS 评分:9.9(Critical),攻击向量 Network、复杂度 Low、所需权限 Low、用户交互 None、影响范围 Changed。
  • 触发组件:multicloud-operators-subscription(ACM / Multicluster Global Hub 子组件,负责把 Subscription 资源同步到目标集群)。
  • 漏洞逻辑:当被同步的 Subscription 注解符合特定前缀时,isclusteradmin() 信任模型错误地把 spoke 集群上的普通用户标识视为 hub 上的 cluster-admin,从而授予对应权限。
  • 影响范围:可写入任意命名空间资源、创建特权 Pod、加载恶意 Operator、对 hub / spoke 集群的 etcd 执行持久化植入。
  • 利用门槛:只需基础认证访问受管集群,无需特权凭证、无需用户交互;公开 PoC 可在短时间内完成利用链组装,安全团队窗口极短。

影响评估

对运行 Red Hat ACM / Multicluster Global Hub 的金融、电信、政企客户而言,CVE-2026-66792 是一次”广度型”漏洞:单个 spoke 失守即等同于整张多集群网络失守,因为 cluster-admin 跨集群访问会随 Subscription 复制链路扩散到所有 hub 同步过的命名空间。一旦攻击者在 hub 上落地 Operator,他就能在所有 spoke 集群上强制 rollout 携带恶意镜像的工作负载,触发横向扩散。伴随公开 PoC 的快速传播,NCSC-FI 已将该漏洞列入紧急修补清单,与其平常的 CVSS 7.x / 8.x 区间相比提升了一个量级,提示防御者将其视同”任意 spoke 集群都可能成为入口”的横向风险。

修复建议

  • 立即按 Red Hat 安全公告升级 multicloud-operators-subscription 组件至修复版本,必要时连同 ACM / Multicluster Global Hub 一起升级到对应补丁分支。
  • 在 hub 集群上对所有 Subscription 资源加 admission webhook,拒绝包含非常规注解(如自定义前缀、特殊标签)的对象从 spoke 同步上来。
  • 复审受管集群的 RBAC,把普通开发者账号默认绑定到最低权限 role,把 cluster-admin / cluster-edit 仅授予后台运维账号并强制 MFA。
  • 启用 kube-apiserver 审计日志并对”短时间内创建大量 Subscription / ClusterRoleBinding / RoleBinding”写入 SIEM 规则。
  • 对 hub 上所有 Operator / CatalogSource / ClusterRole 进行版本白名单检查,发现非常规来源(如未授权镜像仓库)即触发隔离流程。

参考来源