# CVE-2026-71471

## Summary

- **CVE ID:** CVE-2026-71471
- **Severity:** CRITICAL
- **CVSS Score:** 9 (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L)
- **CWE:** CWE-829
- **Published:** Aug 12, 2026
- **Last Modified:** Sep 7, 2026

## Description

A flaw was found in acm-search-v2-rhel9. An attacker with administrative privileges on the hub cluster, specifically with patch access to the Search Custom Resource (CR), could exploit a vulnerability in the `Collector.ImageOverride` field. This allows the attacker to deploy an arbitrary container image across all managed clusters. The consequence is remote code execution (RCE), enabling the attacker to execute commands and potentially access sensitive information across the entire fleet of managed clusters.

## Affected Products

- Red Hat — Red Hat Advanced Cluster Management for Kubernetes 2.13 (1787682112)
- Red Hat — Red Hat Advanced Cluster Management for Kubernetes 2.15 (1787681674)
- Red Hat — Red Hat Advanced Cluster Management for Kubernetes 2.17 (1787681651)
- Red Hat — Red Hat Advanced Cluster Management for Kubernetes 2.11 (1787688827)
- Red Hat — Red Hat Advanced Cluster Management for Kubernetes 2.14 (1787682033)
- Red Hat — Red Hat Advanced Cluster Management for Kubernetes 2.16 (1787681686)

## References

- [CNA](https://access.redhat.com/security/cve/CVE-2026-71471)
- [CNA](https://bugzilla.redhat.com/show_bug.cgi?id=2512150)
- [CNA](https://access.redhat.com/errata/RHSA-2026:60386)
- [CNA](https://access.redhat.com/errata/RHSA-2026:60389)
- [CNA](https://access.redhat.com/errata/RHSA-2026:60390)
- [CNA](https://access.redhat.com/errata/RHSA-2026:60387)
- [CNA](https://access.redhat.com/errata/RHSA-2026:60388)
- [CNA](https://access.redhat.com/errata/RHSA-2026:60391)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 1.02%
- **EPSS Percentile:** 61.4

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-10._