D'un simple « edit » de namespace à cluster-admin sur toute la flotte : la faille ACM du 19 août et l'audit à mener sur vos contrôleurs Argo CD et Flux
Le 19 août 2026, Red Hat a publié une série de failles critiques sur ACM et Multicluster Engine qui permettent, depuis un simple droit « edit » sur un namespace du hub, d'obtenir cluster-admin sur l'ensemble de la flotte. Derrière ces CVE se cache un antipattern commun à tous les contrôleurs GitOps : appliquer du contenu fourni par l'utilisateur avec sa propre identité privilégiée. Analyse du schéma d'attaque, runbook d'audit immédiat et pistes de durcissement pour Argo CD, Flux et les hubs multicluster.
Un contrôleur GitOps est, par construction, un programme très privilégié qui exécute des instructions écrites par quelqu’un d’autre. Tant que ce « quelqu’un d’autre » est le pipeline de la plateforme, tout va bien. Le jour où un tenant peut influencer la source de vérité, le contrôleur devient un deputy confus : il agit avec son autorité, pour le compte d’un demandeur qui n’a pas cette autorité. Les CVE publiées par Red Hat le 19 août en sont une illustration presque scolaire — et elles ne concernent pas que Red Hat.
Ce qui a été publié le 19 août — et qui est concerné
Trois entrées méritent votre attention, mais elles n’ont pas le même profil opérationnel.
CVE-2026-10090 (CVSS 9.9) — Advanced Cluster Management, multicluster-operators-subscription. Le contrôleur d’Application Subscription accepte qu’un utilisateur crée un Channel pointant vers un dépôt Helm arbitraire, puis récupère et applique le chart correspondant avec son propre ServiceAccount. Deux contrôles manquent : la vérification que le demandeur porte bien le rôle subscription-admin, et le confinement des ressources rendues au namespace de la Subscription. Résultat : un ClusterRoleBinding embarqué dans le chart est appliqué tel quel.
CVE-2026-66794 (CVSS 9.3) — Multicluster Engine, cluster-proxy-addon. Une route exposée n’applique pas correctement l’authentification et l’autorisation ; la manipulation des segments d’URL permet à un attaquant non authentifié de faire proxyfier ses requêtes vers des services internes de n’importe quel cluster managé. C’est une SSRF adossée au tunnel inverse du hub.
CVE-2026-70496…