PT-2025-26944 · Unknown+9 · Cloud-Init+9

CVE-2024-6174

·

Publicado

2025-06-26

·

Atualizado

2026-01-29

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: cloud-init (versões afetadas não especificadas)
Descrição: O problema ocorre quando uma plataforma não x86 é detectada, fazendo com que o cloud-init conceda acesso root a uma URL hardcoded com um endereço IP local. Por padrão, as configurações do cloud-init desativam a enumeração de plataforma para evitar isso.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Authentication

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:10844
ALSA-2025:10848
ALSA-2025:11324
ALT-PU-2025-10350
AZL-64334
AZL-64374
BDU:2025-10809
CESA-2025_11324
CVE-2024-6174
INFSA-2025_10848
INFSA-2025_11324
OESA-2025-1783
OESA-2025-1784
OESA-2025-1785
OESA-2025-1786
OESA-2025-1787
OESA-2025-1788
OPENSUSE-RU-2026:20129-1
OPENSUSE-SU-2025:15376-1
RHSA-2025:10844
RHSA-2025:10848
RHSA-2025:10876
RHSA-2025:10879
RHSA-2025:11295
RHSA-2025:11324
RHSA-2025:11337
RHSA-2025:11339
RHSA-2025_10848
RHSA-2025_11324
SUSE-RU-2026:20174-1
SUSE-RU-2026:20192-1
SUSE-SU-2025:20656-1
SUSE-SU-2025:20755-1
SUSE-SU-2026:1980-1
USN-7677-1

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Ubuntu
Cloud-Init