情报动态 2

安全 🔴

CVE-2026-22872 | Capsule Kubernetes多租户提权 (CVSS 9.1)

Kubernetes多租户框架Capsule的Controller以cluster-admin权限运行,租户管理员可通过集群级资源绕过命名空间隔离获取集群管理权限。影响0.13.0之前版本,对多租户K8s环境构成严重威胁。

security_alert 🟢

Linux内核单字符漏洞允许本地提权,PoC已公开

Linux内核发现一个单字符缺陷,攻击者可利用该漏洞实现本地root权限提升。目前漏洞利用代码已公开发布,影响范围广泛。安全研究人员建议立即更新内核补丁。