9.4

CVE-2026-16242

Hypershift: konnectivity proxy-server accepts agent connections without validating client certificates

A flaw was found in the Konnectivity proxy-server configuration for hosted control planes. The agent-facing listener was started without --cluster-ca-cert (and without token-based agent authentication), so client certificates were not validated. A remote attacker who can reach the Konnectivity cluster endpoint could connect as an unauthenticated agent, join the routing pool, and potentially proxy, inspect, modify, or drop control-plane-to-node traffic.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerRed Hat
Produkt multicluster engine for Kubernetes 2.1
Default Statusaffected
Version 1784905766
Version < *
Status unaffected
HerstellerRed Hat
Produkt multicluster engine for Kubernetes 2.1
Default Statusaffected
Version 1784905766
Version < *
Status unaffected
HerstellerRed Hat
Produkt multicluster engine for Kubernetes 2.11
Default Statusaffected
Version 1784945966
Version < *
Status unaffected
HerstellerRed Hat
Produkt multicluster engine for Kubernetes 2.17
Default Statusaffected
Version 1784856942
Version < *
Status unaffected
HerstellerRed Hat
Produkt multicluster engine for Kubernetes 2.6
Default Statusaffected
Version 1784905804
Version < *
Status unaffected
HerstellerRed Hat
Produkt multicluster engine for Kubernetes 2.8
Default Statusaffected
Version 1784905783
Version < *
Status unaffected
HerstellerRed Hat
Produkt multicluster engine for Kubernetes 2.9.0
Default Statusaffected
Version 1784905769
Version < *
Status unaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4.16
Default Statusaffected
Version 1785534428
Version < *
Status unaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4.17
Default Statusaffected
Version 1784914869
Version < *
Status unaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4.18
Default Statusaffected
Version 1784912882
Version < *
Status unaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4.19
Default Statusaffected
Version 1784913720
Version < *
Status unaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4.2
Default Statusaffected
Version 1785288843
Version < *
Status unaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4.21
Default Statusaffected
Version 1785301941
Version < *
Status unaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4.22
Default Statusaffected
Version 1785192936
Version < *
Status unaffected
HerstellerRed Hat
Produkt Logging Subsystem for Red Hat OpenShift
Default Statusunaffected
HerstellerRed Hat
Produkt Multicluster Engine for Kubernetes
Default Statusunaffected
HerstellerRed Hat
Produkt Multicluster Engine for Kubernetes
Default Statusunaffected
HerstellerRed Hat
Produkt Multicluster Engine for Kubernetes
Default Statusunaffected
HerstellerRed Hat
Produkt Multicluster Engine for Kubernetes
Default Statusunaffected
HerstellerRed Hat
Produkt OpenShift API for Data Protection
Default Statusaffected
HerstellerRed Hat
Produkt OpenShift API for Data Protection
Default Statusaffected
HerstellerRed Hat
Produkt Red Hat Advanced Cluster Management for Kubernetes 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Advanced Cluster Management for Kubernetes 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Advanced Cluster Management for Kubernetes 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Advanced Cluster Management for Kubernetes 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Advanced Cluster Management for Kubernetes 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Advanced Cluster Management for Kubernetes 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Advanced Cluster Management for Kubernetes 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4
Default Statusaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4
Default Statusunaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.8% 0.534
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
RedHat 9.4 3.9 5.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
CWE-306 Missing Authentication for Critical Function

The product does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources.

https://access.redhat.com/security/cve/CVE-2026-16242
https://bugzilla.redhat.com/show_bug.cgi?id=2502690
https://github.com/openshift/hypershift/pull/9031
https://access.redhat.com/errata/RHSA-2026:46885
https://access.redhat.com/errata/RHSA-2026:47388
https://access.redhat.com/errata/RHSA-2026:47735
https://access.redhat.com/errata/RHSA-2026:47953
https://access.redhat.com/errata/RHSA-2026:47949
https://access.redhat.com/errata/RHSA-2026:47974
https://access.redhat.com/errata/RHSA-2026:48284
https://access.redhat.com/errata/RHSA-2026:48693
https://access.redhat.com/errata/RHSA-2026:48670
https://access.redhat.com/errata/RHSA-2026:48676
https://access.redhat.com/errata/RHSA-2026:48657
https://access.redhat.com/errata/RHSA-2026:48699
https://access.redhat.com/errata/RHSA-2026:47728
https://access.redhat.com/errata/RHSA-2026:50758