CVE-2026-54099 High CVSS 8.8/10

đźź  CVE-2026-54099: High Schwachstelle

CVE-2026-54099
8.8/10
High
Nein
Various
Local

„`html

Zusammenfassung

Eine kritische Sicherheitslücke wurde in der Windows Machine Config Operator (WMCO) für Red Hat OpenShift Container Platform identifiziert. Die Schwachstelle ermöglicht es einem kompromittierten Windows-Worker-Node, sich mit administrativen Cluster-Rechten zu authentifizieren und vollständige Kontrolle über den OpenShift-Cluster zu erlangen. Die CVE-2026-54099 wird mit einem CVSS-Score von 8.8 als High-Severity klassifiziert.

Betroffene Systeme

Die Schwachstelle betrifft Red Hat OpenShift Container Platform-Installationen mit Windows-Worker-Knoten, die den Windows Machine Config Operator verwenden. Insbesondere sind Umgebungen betroffen, in denen WICD (Windows Instance Config Daemon) Credentials auf Worker-Nodes vorhanden sind.

Technische Details

Der WICD CSR-Auto-Approver validiert Certificate Signing Requests (CSRs) unzureichend. Das System ĂĽberprĂĽft zwar, dass die Organization-Information „system:wicd-nodes“ enthalten ist, akzeptiert aber zusätzliche Organization-Werte wie „system:masters“ ohne diese abzulehnen.

Ein Angreifer mit Zugriff auf WICD-Credentials kann daher eine manipulierte CSR mit erhöhten Organizational-Claims einreichen. Diese wird vom Auto-Approver-Mechanismus irrtümlich genehmigt und vom Cluster signiert. Das resultierende Client-Zertifikat gewährt Cluster-Administrator-Privilegien (RBAC Role: cluster-admin).

Angriffsvoraussetzung ist die Kompromittierung eines Windows-Worker-Nodes mit gĂĽltigen WICD-Credentials. Der Angriffsvektor ist lokal auf dem betroffenen Node.

Empfohlene Massnahmen

  • Implementierung strenger CSR-Validierung, die zusätzliche Organization-Claims explizit ablehnt
  • Regelmäßige ĂśberprĂĽfung ausgestellter Client-Zertifikate auf unerwartete Organization-Informationen
  • Segmentierung und Hardening von Windows-Worker-Nodes
  • Umgehende ĂśberprĂĽfung von WICD-Credentials in der Produktionsumgebung
  • Audit-Logging von CSR-Genehmigungen aktivieren und ĂĽberwachen

Bewertung

Aufgrund des hohen Severitätsgrades und des Fehlens eines verfügbaren Patches stellt diese Sicherheitslücke ein erhebliches Risiko dar. Die mögliche Erlangung von Cluster-Administrator-Privilegien ermöglicht einen vollständigen Cluster-Takeover mit weitreichenden Konsequenzen für die Infrastruktur-Sicherheit.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-54099-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 24.06.2026
Alle CVEs ansehen