Ir para o conteúdo

Apache YuniKorn: falha em verificações de admissão

Advisório publicado em 7 de outubro de 2026: no Apache YuniKorn 1.9.0 e anteriores, a operação UPDATE de workload não verifica rótulos e anotações de usuário, permitindo contornar o controle de admissão. A severidade informada é baixa (CVSS 4.0: 2.0).

Por Wendelmaques ·

Fonte: CVE-2026-92393: Apache YuniKorn permite contornar controle de admissão com operação UPDATE de workload (seclists.org). Texto preparado com IA a partir dessa fonte.

O que aconteceu e o que fazer

O advisório sobre o Apache YuniKorn informa que as versões anteriores à 1.10.0, incluindo a 1.9.0, não aplicam verificações de rótulos e anotações de usuário à operação UPDATE de workload. Isso pode contornar as verificações de admissão. A severidade publicada é baixa: CVSS 4.0: 2.0. O relato foi publicado em 7 de outubro de 2026.

Uma empresa pode inventariar as versões e os workloads em seus clusters, priorizar a atualização para a versão 1.10.0 ou posterior e validar, em ambiente controlado, as regras de admissão para operações UPDATE. Também pode monitorar alterações de workloads e registrar tentativas recusadas, para identificar desvios e orientar a resposta operacional.

Como a consultoria pode ajudar

A Wendelmaques pode diagnosticar a exposição dos clusters, definir um escopo de atualização e validação das regras de admissão e implementar monitoramento e procedimentos operacionais para acompanhar alterações de workloads.

Próximo passo

Envie uma descrição breve do seu ambiente YuniKorn e do seu processo de atualização para receber uma proposta com escopo definido.

Consultoria para seu projeto

Diagnóstico, implantação e acompanhamento da infraestrutura, com escopo e investimento definidos na proposta.

Sob proposta

Solicitar proposta

Procurando outra coisa?Perguntas frequentesArtigosContato