CVE-2026-7163Red Hat Multicluster Engine (MCE) 和 Advanced Cluster Management (ACM) 的 assisted-service 组件存在权限提升漏洞。在本地部署模式下,拥有最小命名空间权限的认证用户,可利用嵌入在 InfraEnv 对象中的 JWT 令牌获取任意集群的管理员凭证。成功利用此漏洞可导致攻击者获得目标集群的完全 root 级管理访问权限,但不影响托管 SaaS 服务。
该漏洞源于 assisted-service 组件在 AUTH_TYPE=local 模式下的认证逻辑缺陷。本地认证器未实施细粒度的端点权限检查,无条件授予任何携带有效 JWT 的请求完全管理员访问权限。核心问题在于,有效的本地 JWT 以明文查询参数的形式嵌入在 InfraEnvStatus.ISODownloadURL 字段中。任何对自己命名空间内 InfraEnv 对象拥有 get 权限的用户,均可读取该 URL 并提取 JWT。攻击者利用窃取的 JWT,可直接调用凭证下载端点(GET /v2/clusters/{cluster_id}/credentials)及 kubeconfig 下载接口,获取任意通过该 hub 置备的 OpenShift 集群的管理员凭证(kubeadmin 密码和 kubeconfig)。此利用过程绕过了标准的 RBAC 限制,将低权限用户提升为跨集群的超级管理员。