What is CVE-2026-75924?
A flaw in managed-serviceaccount allows a compromised addon-manager pod with excessive ClusterRole permissions to read any secret across all namespaces and approve arbitrary Certificate Signing Requests (CSRs). This could lead to information disclosure.
Azərbaycanca: managed-serviceaccount-da aşkar olunan bu qüsur, zədələnmiş addon-manager pod-a həddindən artıq ClusterRole səlahiyyətləri verildiyi üçün bütün ad fəzalarında gizli məlumatları oxumağa və ixtiyari Certificate Signing Request-ləri təsdiqləməyə imkan verir. Bu, məlumat ifşasına səbəb ola bilər. Təsirə məruz qalmamaq üçün pod-un səlahiyyətlərini məhdudlaşdırmaq tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-200
FAQ2
Which Kubernetes resources can be read due to CVE-2026-75924?
This flaw allows reading any secret across all namespaces.
What is recommended to mitigate the excessive permissions in CVE-2026-75924?
It is recommended to restrict the permissions of the addon-manager pod.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.