PT-2025-26944 · Unknown+9 · Cloud-Init+9
CVE-2024-6174
·
Publicado
2025-06-26
·
Atualizado
2026-01-29
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
cloud-init (versões afetadas não especificadas)
Descrição:
O problema ocorre quando uma plataforma não x86 é detectada, fazendo com que o cloud-init conceda acesso root a uma URL hardcoded com um endereço IP local. Por padrão, as configurações do cloud-init desativam a enumeração de plataforma para evitar isso.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Authentication
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Ubuntu
Cloud-Init