What is CVE-2026-66783?
A vulnerability in the `submariner-operator` component of Red Hat Advanced Cluster Management allows users with permissions to modify the Submariner Custom Resource (CR) to specify an unvalidated image path. This flaw could enable privileged users to load potentially malicious container images into the cluster. Affected administrators should urgently apply the appropriate patch and restrict CR modification permissions.
Azərbaycanca: Red Hat Advanced Cluster Management üçün `submariner-operator` komponentində aşkar edilmiş bu boşluq, Submariner Custom Resource (CR) üzərində dəyişiklik etmək icazəsi olan istifadəçilərə doğrulanmamış image yolu təyin etməyə imkan verir. Bu zəiflik imtiyazlı istifadəçilər tərəfindən potensial olaraq zərərli konteyner şəkillərinin yüklənməsi ilə nəticələnə bilər. Təsirə məruz qalan sistemlərin inzibatçıları təcili olaraq müvafiq yamağı tətbiq etməli və CR dəyişiklik icazələrini məhdudlaşdırmalıdırlar.
Related CVEs
link basis: shared vendor: Red Hat
FAQ1
What permissions does an attacker need to exploit CVE-2026-66783?
To exploit this vulnerability, an attacker must have permissions to modify the Submariner Custom Resource (CR).
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.