PT-2026-51110 · Openbao+1 · Openbao+1

CVE-2026-55775

·

Publicado

2026-06-19

·

Atualizado

2026-09-02

CVSS v4.0

2.3

Baixa

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenBao versões anteriores a 2.5.5
Description Usuários com permissões de gerenciamento de namespace dentro de um namespace que não seja o root podem abusar da canonicalização do caminho literal "root" para gerenciar o próprio namespace contêiner. Vários endpoints em /sys/namespaces/* aceitam um segmento de caminho de namespace que é canonicalizado e anexado ao caminho do namespace contêiner do mount sys. Como o caminho "root" é canonicalizado para uma string vazia e as Listas de Controle de Acesso (ACLs) são avaliadas antes desse processo, um usuário com permissões para /sys/namespaces/root pode realizar operações não autorizadas no namespace pai. Dependendo das capacidades concedidas, isso permite a consulta, exclusão, bloqueio ou a alteração de metadados personalizados do namespace contêiner. O namespace root é imutável e não é afetado.
Recommendations Atualize para a versão 2.5.5.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55775
GHSA-MWR2-WMGP-CRJ6
GO-2026-5517
OPENSUSE-SU-2026:21483-1

Produtos afetados

Openbao
Red Os