VDB
CVE-2026-66780
CVE-2026-66780
PUBLISHED
CVSS 6.5 MEDIUM
Reported by redhat · Published August 18, 2026
A flaw was found in the submariner-operator component. The `submariner-k8s-broker-cluster` Role, which is assigned to joined clusters, possesses excessive permissions. This allows a compromised cluster to alter network configurations, specifically by overwriting other clusters' endpoint information. Consequently, an attacker can redirect inter-cluster tunnel traffic, enabling a Man-in-the-Middle (MITM) attack across the entire cluster mesh.
Risk Scores
CVSS 3.1
6.5
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.11 | 1789135606 |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.13 | 1789131397 |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.14 | 1789136328 |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.15 | 1789136327 |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.16 | 1789136320 |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.17 | 1788105072 |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.17 | 1788073481 |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.17 | 1788572527 |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2 | |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2 | |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.11 | 1787689013, 1789135606 |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.13 | 1787365971, 1787365971, 1789131397 |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.16 | 1789136320, 1787362694 |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.17 | 1787362658, 1787362658, 1788572527 |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2 | |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2 | |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.17 | 1788073481, 1788073481 |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2 | |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.15 | 1787362733, 1789136327, 1787362733 |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2.17 | 1788105072, 1788105072 |
…and 1 more
Timeline
- Aug 18, 2026 CVE Published
- Aug 20, 2026 Coalition ESS Score
- Aug 24, 2026 EPSS Score
- Aug 27, 2026 EPSS Score
- Aug 28, 2026 Distribution Patch
- Aug 28, 2026 Distribution Patch
- Aug 28, 2026 Distribution Patch
- Aug 28, 2026 Distribution Patch
- Aug 28, 2026 Distribution Patch
- Aug 28, 2026 Distribution Patch
- Aug 28, 2026 Security Advisory
- Aug 28, 2026 Security Advisory
References
- RHSA-2026:63016 vendor-advisoryx_refsource_REDHAT
- RHSA-2026:67538 vendor-advisoryx_refsource_REDHAT
- RHSA-2026:67539 vendor-advisoryx_refsource_REDHAT
- RHSA-2026:67540 vendor-advisoryx_refsource_REDHAT
- RHSA-2026:67541 vendor-advisoryx_refsource_REDHAT
- RHSA-2026:67542 vendor-advisoryx_refsource_REDHAT
- RHSA-2026:67543 vendor-advisoryx_refsource_REDHAT
- vdb-entryx_refsource_REDHAT
- RHBZ#2507524 issue-trackingx_refsource_REDHAT
- RHSA-2026:60386 vendor-advisory
- RHSA-2026:60387 vendor-advisory
- RHSA-2026:60388 vendor-advisory
- RHSA-2026:60389 vendor-advisory
- RHSA-2026:60390 vendor-advisory
- RHSA-2026:60391 vendor-advisory