Sceawere

Vulnerability Detail

CVE-2026-66795UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV

managedcluster-import-controller CSR Privilege Escalation

Vulnerability Metadata

Severity
Critical
Score / CVSS
9.1
Creation Date
3h ago
Vendor
Red Hat
Product
Multicluster Engine for Kubernetes
Attack Type
Improper Certificate Validation
Vector String
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Attack Complexity
LOW

Narrative and Response

Description

A flaw was found in the managedcluster-import-controller. The Certificate Signing Request (CSR) auto-approval logic improperly validates incoming CSRs, specifically by not inspecting the signer name or decoding the PEM-encoded x509 CSR. This vulnerability allows a privileged service account on a spoke cluster to submit a malicious CSR. Successful exploitation can lead to privilege escalation, enabling the attacker to obtain administrative credentials on the hub cluster.

Executive Summary

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Executive Summary Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Technical Details

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Detailed Technical Analysis Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Mitigations

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Remediation & Mitigations Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

References

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Intelligence References Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Additional Metadata

{
  "score": "9.1",
  "pubDate": "2026-08-17T21:16:47.163Z",
  "pubdate": "2026-08-17T21:16:47.163Z",
  "executiveSummary": "An improper validation vulnerability exists within the Certificate Signing Request (CSR) auto-approval logic of the managedcluster-import-controller. This security flaw enables a privileged service account operating on a spoke cluster to submit a maliciously crafted CSR that bypasses standard validation controls.\nSuccessful exploitation of this vulnerability results in privilege escalation, allowing an attacker to acquire administrative credentials and unauthorized administrative access on the central hub cluster. The attack requires a compromised or privileged service account on a managed spoke cluster to initiate the malicious CSR submission against the vulnerable import controller.\nThe risk implications are severe, as compromising the hub cluster grants the attacker overarching control over all managed spoke clusters connected to the infrastructure. Organizations utilizing the affected component are exposed to complete cluster takeover and cross-cluster compromise if appropriate validation controls are absent.",
  "technicalDetails": "The vulnerability resides in the Certificate Signing Request (CSR) auto-approval logic managed by the managedcluster-import-controller component. The root cause of the flaw stems from the controller's failure to adequately inspect incoming CSR payloads. Specifically, the component does not inspect the signer name specified in the request, nor does it decode and parse the PEM-encoded x509 certificate signing request to verify its intended attributes and subject constraints.\nExploitation of this vulnerability requires an attacker to possess a privileged service account on a spoke cluster. Because the managedcluster-import-controller automatically processes and approves incoming CSRs from managed clusters without performing rigorous cryptographic and structural validations, an attacker can craft and submit a malicious CSR designed to request high-privilege certificates.\nThe attack flow proceeds as follows: First, the attacker leverages an existing privileged service account on a spoke cluster to generate a specially crafted, PEM-encoded x509 CSR. Second, the attacker submits this malicious CSR to the Kubernetes API server, where the managedcluster-import-controller observes and processes the request. Third, due to the lack of signer name inspection and PEM decoding in the auto-approval logic, the controller evaluates the request as legitimate and automatically approves it. Finally, the approved CSR is utilized to issue administrative credentials, enabling the attacker to authenticate against the hub cluster with elevated privileges.\nThe post-exploitation impact includes full administrative control over the hub cluster, facilitating lateral movement, unauthorized data access, and complete administrative compromise across the multi-cluster management architecture."
}
CVE-2026-66795: managedcluster-import-controller CSR Privilege Escalation (CRITICAL Severity, CVSS: 9.1) - Sceawere