PT-2026-51110 · Openbao+1 · Openbao+1
CVE-2026-55775
·
Publicado
2026-06-19
·
Atualizado
2026-09-02
CVSS v4.0
2.3
Baixa
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenBao versões anteriores a 2.5.5
Description
Usuários com permissões de gerenciamento de namespace dentro de um namespace que não seja o root podem abusar da canonicalização do caminho literal "root" para gerenciar o próprio namespace contêiner. Vários endpoints em
/sys/namespaces/* aceitam um segmento de caminho de namespace que é canonicalizado e anexado ao caminho do namespace contêiner do mount sys. Como o caminho "root" é canonicalizado para uma string vazia e as Listas de Controle de Acesso (ACLs) são avaliadas antes desse processo, um usuário com permissões para /sys/namespaces/root pode realizar operações não autorizadas no namespace pai. Dependendo das capacidades concedidas, isso permite a consulta, exclusão, bloqueio ou a alteração de metadados personalizados do namespace contêiner. O namespace root é imutável e não é afetado.Recommendations
Atualize para a versão 2.5.5.
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openbao
Red Os