Uma falha foi encontrada no operador Submariner. Esta vulnerabilidade permite a exposição de um token de serviço de corretor (África do Sul) de longa duração dentro da especificação Submariner Custom Resource (CR). Um atacante com acesso ao banco de dados etcd do cluster ou através de comandos `kubectl get` poderá obter este token. A posse deste token permite o controle total sobre a rede de malha, permitindo a gestão não autorizada de recursos da rede, como endpoints e segredos. Registro de aconselhamento: GHSA- 4 mpr-hwg 7 - q 5 x 5. Identificadores relacionados: CVE- 2026 - 66782.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 18 T 18: 32: 01.000 Z e lista a sua última modificação como 2026 - 08 - 18 T 18: 32: 01.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 312. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.