PT-2025-30248 · Canonical · Maas

CVE-2024-6107

·

Publicado

2024-06-18

·

Atualizado

2025-08-27

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas MAAS (versões afetadas não especificadas)
Descrição Devido à verificação insuficiente, um atacante poderia contornar as verificações de autenticação e executar comandos de Chamada de Procedimento Remoto (RPC) em uma região utilizando um cliente malicioso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12660
CVE-2024-6107

Produtos afetados

Maas