Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Korhlibri

#56059de 56,330
2.1CVSS total
Vulnerabilidades · 1
PT-2026-5129
2.1
2026-01-28
Canonical · Juju · CVE-2026-1237
**Nome do Software Vulnerável e Versões Afetadas** Juju (versões afetadas não especificadas) **Descrição** Uma vulnerabilidade existe no Juju relacionada à autorização entre modelos. Se as permissões para um charm em uma relação entre modelos forem revogadas ou expirarem, um usuário malicioso capaz de atualizar registros do banco de dados pode criar um macaroon inválido. Esse macaroon é validado incorretamente pelo controlador do Juju, permitindo que o charm mantenha acesso não autorizado à carga de trabalho de outro charm, mesmo após as permissões terem sido revogadas ou expiradas. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.