9.4
CVE-2026-16242
- EPSS 0.8%
- Veröffentlicht 20.07.2026 07:33:16
- Zuletzt bearbeitet 19.08.2026 00:16:25
- CVE-Watchlists
- Unerledigt
Hypershift: konnectivity proxy-server accepts agent connections without validating client certificates
A flaw was found in the Konnectivity proxy-server configuration for hosted control planes. The agent-facing listener was started without --cluster-ca-cert (and without token-based agent authentication), so client certificates were not validated. A remote attacker who can reach the Konnectivity cluster endpoint could connect as an unauthenticated agent, join the routing pool, and potentially proxy, inspect, modify, or drop control-plane-to-node traffic.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerRed Hat
≫
Produkt
multicluster engine for Kubernetes 2.1
Default Statusaffected
Version
1784905766
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
multicluster engine for Kubernetes 2.1
Default Statusaffected
Version
1784905766
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
multicluster engine for Kubernetes 2.11
Default Statusaffected
Version
1784945966
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
multicluster engine for Kubernetes 2.17
Default Statusaffected
Version
1784856942
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
multicluster engine for Kubernetes 2.6
Default Statusaffected
Version
1784905804
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
multicluster engine for Kubernetes 2.8
Default Statusaffected
Version
1784905783
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
multicluster engine for Kubernetes 2.9.0
Default Statusaffected
Version
1784905769
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4.16
Default Statusaffected
Version
1785534428
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4.17
Default Statusaffected
Version
1784914869
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4.18
Default Statusaffected
Version
1784912882
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4.19
Default Statusaffected
Version
1784913720
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4.2
Default Statusaffected
Version
1785288843
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4.21
Default Statusaffected
Version
1785301941
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4.22
Default Statusaffected
Version
1785192936
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Logging Subsystem for Red Hat OpenShift
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Multicluster Engine for Kubernetes
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Multicluster Engine for Kubernetes
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Multicluster Engine for Kubernetes
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Multicluster Engine for Kubernetes
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
OpenShift API for Data Protection
Default Statusaffected
HerstellerRed Hat
≫
Produkt
OpenShift API for Data Protection
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat Advanced Cluster Management for Kubernetes 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Advanced Cluster Management for Kubernetes 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Advanced Cluster Management for Kubernetes 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Advanced Cluster Management for Kubernetes 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Advanced Cluster Management for Kubernetes 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Advanced Cluster Management for Kubernetes 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Advanced Cluster Management for Kubernetes 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4
Default Statusunaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.8% | 0.534 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| RedHat | 9.4 | 3.9 | 5.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
|
CWE-306 Missing Authentication for Critical Function
The product does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources.
https://access.redhat.com/security/cve/CVE-2026-16242
https://bugzilla.redhat.com/show_bug.cgi?id=2502690
https://github.com/openshift/hypershift/pull/9031
https://access.redhat.com/errata/RHSA-2026:46885
https://access.redhat.com/errata/RHSA-2026:47388
https://access.redhat.com/errata/RHSA-2026:47735
https://access.redhat.com/errata/RHSA-2026:47953
https://access.redhat.com/errata/RHSA-2026:47949
https://access.redhat.com/errata/RHSA-2026:47974
https://access.redhat.com/errata/RHSA-2026:48284
https://access.redhat.com/errata/RHSA-2026:48693
https://access.redhat.com/errata/RHSA-2026:48670
https://access.redhat.com/errata/RHSA-2026:48676
https://access.redhat.com/errata/RHSA-2026:48657
https://access.redhat.com/errata/RHSA-2026:48699
https://access.redhat.com/errata/RHSA-2026:47728
https://access.redhat.com/errata/RHSA-2026:50758