PT-2026-51588 · Red Hat+1 · Red Hat Satellite+1

·

CVE-2026-12112

·

Publicado

2026-06-23

·

Atualizado

2026-07-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas foreman-mcp-server (versões afetadas não especificadas) Red Hat Satellite (versões afetadas não especificadas)
Descrição Um problema de gerenciamento de sessão no MCP Server permite que invasores não autenticados sequestrem sessões administrativas ativas. Isso ocorre porque o servidor armazena incorretamente em cache as conexões de clientes autenticados, confia em IDs de sessão não secretos sem revalidar os tokens de autenticação e registra IDs de sessão recém-criados em logs padrão. A exploração bem-sucedida pode levar à escalada de privilégios e execução de código em toda a infraestrutura.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12112

Produtos afetados

Red Hat Satellite
Foreman-Mcp-Server