Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Crítico CVE-2026-70398 Multiple Vendors

Vulnerabilidad crítica en Red Hat Advanced Cluster Management permite robo de tokens de clusters

Vulnerabilidad · Publicado 12/08/2026

9.6
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Crítico
Resumen ejecutivo

Se identificó una falla en el componente multicloud-integrations de Red Hat Advanced Cluster Management (RHACM) que permite a usuarios autenticados manipular el controlador GitOpsCluster y redirigir tokens de bearer de clusters spoke hacia namespaces bajo su control. Esta vulnerabilidad (CVSS 9.6) afecta principalmente a empresas en LATAM con infraestructuras multicloud híbridas en Kubernetes, exponiendo credenciales críticas de acceso a recursos en la nube pública y privada.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

A flaw was found in multicloud-integrations, a component of Red Hat Advanced Cluster Management (RHACM). This vulnerability allows an authenticated user, referred to as a tenant, to manipulate the GitOpsCluster controller. By exploiting this, a tenant can redirect sensitive spoke cluster bearer tokens from secure locations to a namespace they control. This unauthorized access to tokens can lead to the disclosure of critical information and bypass security policies within ArgoCD AppProjects.

Puntuación CVSS

Score: 9.6/10 — Severidad: CRITICAL — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

Debilidades (CWE)

CWE-441

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Aplicar inmediatamente los parches de seguridad disponibles en los repositorios de Red Hat
  • Auditar accesos a GitOpsCluster y revisar logs de redireccionamiento de tokens en los últimos 90 días
  • Implementar restricciones RBAC en namespaces para limitar permisos de usuarios autenticados
  • Rotación urgente de todos los bearer tokens de clusters spoke potencialmente comprometidos
  • Consultar Red Hat Security Center y NIST NVD para actualizaciones de estado
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas