PT-2026-30121 · Canonical · Juju

CVE-2025-68153

·

Publicado

2026-04-03

·

Atualizado

2026-07-30

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions Juju versões 2.9 até 2.9.55 e 3.6 até 3.6.18
Description Juju, um motor de orquestração de aplicações, permite que qualquer utilizador, máquina ou controlador autenticado modifique os recursos da aplicação dentro de um controlador Juju. Isso afeta as versões 2.9 até antes de 2.9.56 e 3.6 até antes de 3.6.19.
Recommendations Atualize para a versão Juju 2.9.56 ou posterior. Atualize para a versão Juju 3.6.19 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-68153
GHSA-245V-P8FJ-VWM2
GO-2026-4924
OPENSUSE-SU-2026:21483-1

Produtos afetados

Juju