PT-2026-30121 · Canonical · Juju
CVE-2025-68153
·
Publicado
2026-04-03
·
Atualizado
2026-07-30
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
Juju versões 2.9 até 2.9.55 e 3.6 até 3.6.18
Description
Juju, um motor de orquestração de aplicações, permite que qualquer utilizador, máquina ou controlador autenticado modifique os recursos da aplicação dentro de um controlador Juju. Isso afeta as versões 2.9 até antes de 2.9.56 e 3.6 até antes de 3.6.19.
Recommendations
Atualize para a versão Juju 2.9.56 ou posterior.
Atualize para a versão Juju 3.6.19 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Juju