Уязвимость в Strimzi Operator: создав объект Kafka в любом неймспейсе, можно прочитать все Secrets в ванильном k8s-кластере. А в OpenShift - гарантированно получить кластер-админа.
Помимо описания самой уязвимости, добавил заметку про defense in depth для такого класса атак на кластер.
https://cherez0ff.art/blog/strimzi-operator-cross-namespace-rolebinding/
Post #8
219