PT-2024-40147 · Teleport · Teleport
Publicado
2024-01-03
·
Atualizado
2024-01-03
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Versões do Teleport anteriores à 13.4.13
Versões do Teleport anteriores à 14.2.4
Descrição:
Foi detectada uma falha no recurso “Listas de Acesso” do Teleport, introduzido na versão 14 e atualmente em fase de pré-visualização, que permite ao proprietário de uma lista de acesso atribuir permissões arbitrárias. Isso pode resultar em escalonamento de privilégios, incluindo a atribuição de permissões a si mesmo.
Recomendações:
Para versões do Teleport anteriores à 13.4.13, atualize para a versão 13.4.13 para resolver o problema.
Para versões do Teleport anteriores à 14.2.4, atualize para a versão 14.2.4 para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Teleport