๐Ÿ” CVE Alert

CVE-2026-79767

MEDIUM 5.5

Gardener: Authorization Bypass via Group Subject Injection

CVSS Score
5.5
EPSS Score
0.0%
EPSS Percentile
0th

Gardener implements the automated management and operation of Kubernetes clusters as a service. Prior to 1.142.6, 1.143.3, 1.144.2, and 1.145.0, the customverbauthorizer admission plugin's mustCheckProjectMembers manage-members check compares changes to User subjects but does not account for Group or ServiceAccount subjects in Project.spec.members. A project administrator who lacks manage-members permission can add arbitrary Group or ServiceAccount subjects, including the system:authenticated Group, and thereby grant broad project access. The resulting access can include Shoots, Secrets, and cloud provider credentials. This issue is fixed in versions 1.142.6, 1.143.3, 1.144.2, and 1.145.0.

CWE CWE-863
Vendor gardener
Product gardener
Published Sep 22, 2026
Stay Ahead of the Next One

Get instant alerts for gardener gardener

Be the first to know when new medium vulnerabilities affecting gardener gardener are published โ€” delivered to Slack, Telegram or Discord.

Get Free Alerts โ†’ Free ยท No credit card ยท 60 sec setup

CVSS v3 Breakdown

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:N
Attack Vector
Network
Attack Complexity
Low
Privileges Required
High
User Interaction
None
Scope
Unchanged
Confidentiality
Low
Integrity
High
Availability
None

Affected Versions

gardener / gardener
< 1.142.6 >= 1.143.0, < 1.143.3 >= 1.144.0, < 1.144.2

References

NVD โ†— CVE.org โ†— EPSS Data โ†—
github.com: https://github.com/gardener/gardener/security/advisories/GHSA-gfjv-gqf2-c888 github.com: https://github.com/gardener/gardener/pull/15080 github.com: https://github.com/gardener/gardener/commit/63751db97dca6cc5ee5f966d4963415de6ae5545 github.com: https://github.com/gardener/gardener/releases/tag/v1.144.2