Apache YuniKorn: falha em verificações de admissão
Advisório publicado em 7 de outubro de 2026: no Apache YuniKorn 1.9.0 e anteriores, a operação UPDATE de workload não verifica rótulos e anotações de usuário, permitindo contornar o controle de admissão. A severidade informada é baixa (CVSS 4.0: 2.0).
Fonte: CVE-2026-92393: Apache YuniKorn permite contornar controle de admissão com operação UPDATE de workload (seclists.org). Texto preparado com IA a partir dessa fonte.
O que aconteceu e o que fazer
O advisório sobre o Apache YuniKorn informa que as versões anteriores à 1.10.0, incluindo a 1.9.0, não aplicam verificações de rótulos e anotações de usuário à operação UPDATE de workload. Isso pode contornar as verificações de admissão. A severidade publicada é baixa: CVSS 4.0: 2.0. O relato foi publicado em 7 de outubro de 2026.
Uma empresa pode inventariar as versões e os workloads em seus clusters, priorizar a atualização para a versão 1.10.0 ou posterior e validar, em ambiente controlado, as regras de admissão para operações UPDATE. Também pode monitorar alterações de workloads e registrar tentativas recusadas, para identificar desvios e orientar a resposta operacional.
Como a consultoria pode ajudar
A Wendelmaques pode diagnosticar a exposição dos clusters, definir um escopo de atualização e validação das regras de admissão e implementar monitoramento e procedimentos operacionais para acompanhar alterações de workloads.
Próximo passo
Envie uma descrição breve do seu ambiente YuniKorn e do seu processo de atualização para receber uma proposta com escopo definido.
Consultoria para seu projeto
Diagnóstico, implantação e acompanhamento da infraestrutura, com escopo e investimento definidos na proposta.
Sob proposta
Solicitar proposta