VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
[ about VRDA Feed | JPCERT/CC



 
分析対象脆弱性情報 (リビジョン番号 : 1) [ Download XML
JVNDB-2026-026250     ( CVE-2026-62290 | CVE-2026-62290 )
Linux Foundationのcert-managerにおける不正な認証に関する脆弱性
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-026250.html

原文

cert-manager は Kubernetes クラスターに証明書および証明書発行者をリソースタイプとして追加し、これらの証明書の取得、更新、使用のプロセスを簡素化します。バージョン 1.18.0 から 1.19.6 および 1.20.3 までの間、acme.cert-manager.io 配下の Challenge リソースは、Challenge を Order、オーナー参照、または Issuer 選択のソルバーに紐付けるアドミッションバリデーションなしに名前空間のユーザーによって直接作成できました。このため、攻撃者は操作可能な Challenge.spec.solver の値で ClusterIssuer を参照し、dnsZones、dnsNames、および matchLabels などの DNS01 ソルバーセレクターを回避し、cert-manager に攻撃者が選択したプロバイダー設定および DNS 名に対して ClusterIssuer の DNS 認証情報を使用させることが可能でした。これには acme-dns の X-Api-User および X-Api-Key ヘッダーの情報漏洩も含まれていました。この問題はバージョン 1.19.6 および 1.20.3 で修正されています。

翻訳   (表示)





この情報について
分析情報提供元:
JVN iPedia
初版公開日:
2026-07-31
分析対象脆弱性情報の分類:
アドバイザリ・注意喚起
最終更新日:
2026-07-31




脆弱性の影響を受ける製品の識別子
cpe:/a:linuxfoundation:cert-manager
 


脆弱性の分析内容
[攻撃元区分]  [?]
未評価 [?]

ローカル [?]
隣接 [?]
ネットワーク [?]

[攻撃条件の複雑さ]  [?]
未評価 [?]

 [?]
 [?]
 [?]

[攻撃前の認証要否]  [?]
未評価 [?]

複数 [?]
単一 [?]
不要 [?]

[機密性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[完全性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[可用性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

関連情報
Common Vulnerabilities and Exposures (CVE) CVE-2026-62290




National Vulnerability Database (NVD) CVE-2026-62290








参考情報
GitHub Direct ACME Challenge resources can bypass Issuer DNS01 solver policy and use ClusterIssuer DNS credentials Advisory cert-manager/cert-manager GitHub




JVNDB CWE-863 不正な認証




関連文書 [release-1.19] Restrict Challenge and Order verbs in aggregate edit ClusterRole by wallrj-cyberark Pull Request #8941 cert-manager/cert-manager GitHub




関連文書 Restrict Challenge and Order verbs in aggregate edit ClusterRole cert-manager/cert-manager@6bda472 GitHub




関連文書 Release v1.20.3 cert-manager/cert-manager GitHub




関連文書 Restrict Challenge and Order verbs in aggregate edit ClusterRole cert-manager/cert-manager@b37dbf0 GitHub




関連文書 Release v1.19.6 cert-manager/cert-manager GitHub




関連文書 [release-1.20] Restrict Challenge and Order verbs in aggregate edit ClusterRole by wallrj-cyberark Pull Request #8940 cert-manager/cert-manager GitHub





Copyright © 2026 JPCERT/CC All Rights Reserved.