PT-2026-5129 · Canonical · Juju

·

CVE-2026-1237

·

Publicado

2026-01-28

·

Atualizado

2026-07-30

CVSS v4.0

2.1

Baixa

VetorAV:A/AC:H/AT:P/PR:L/UI:N/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Juju (versões afetadas não especificadas)
Descrição Uma vulnerabilidade existe no Juju relacionada à autorização entre modelos. Se as permissões para um charm em uma relação entre modelos forem revogadas ou expirarem, um usuário malicioso capaz de atualizar registros do banco de dados pode criar um macaroon inválido. Esse macaroon é validado incorretamente pelo controlador do Juju, permitindo que o charm mantenha acesso não autorizado à carga de trabalho de outro charm, mesmo após as permissões terem sido revogadas ou expiradas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-1237
GHSA-J477-6VPG-6C8X
GO-2026-4388
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0403-1

Produtos afetados

Juju