PT-2026-5129 · Canonical · Juju
CVSS v4.0
2.1
Baixa
| Vetor | AV:A/AC:H/AT:P/PR:L/UI:N/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Juju (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade existe no Juju relacionada à autorização entre modelos. Se as permissões para um charm em uma relação entre modelos forem revogadas ou expirarem, um usuário malicioso capaz de atualizar registros do banco de dados pode criar um macaroon inválido. Esse macaroon é validado incorretamente pelo controlador do Juju, permitindo que o charm mantenha acesso não autorizado à carga de trabalho de outro charm, mesmo após as permissões terem sido revogadas ou expiradas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Juju