PT-2024-40147 · Teleport · Teleport

Publicado

2024-01-03

·

Atualizado

2024-01-03

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Versões do Teleport anteriores à 13.4.13
Versões do Teleport anteriores à 14.2.4
Descrição:
Foi detectada uma falha no recurso “Listas de Acesso” do Teleport, introduzido na versão 14 e atualmente em fase de pré-visualização, que permite ao proprietário de uma lista de acesso atribuir permissões arbitrárias. Isso pode resultar em escalonamento de privilégios, incluindo a atribuição de permissões a si mesmo.
Recomendações:
Para versões do Teleport anteriores à 13.4.13, atualize para a versão 13.4.13 para resolver o problema.
Para versões do Teleport anteriores à 14.2.4, atualize para a versão 14.2.4 para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-76CC-P55W-63G3

Produtos afetados

Teleport