PT-2026-69479 · Stackrox · Rhacs Central

CVE-2026-19278

·

Publicado

2026-08-10

·

Atualizado

2026-08-14

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas StackRox/RHACS Central (versões afetadas não especificadas)
Descrição Uma falha existe na troca de tokens de Autenticação Machine-to-Machine (M2M). O sistema utiliza expressões regulares não ancoradas ao corresponder valores de reivindicação (claims) durante a configuração de mapeamentos de função M2M. Um invasor com um token OpenID Connect (OIDC) válido—onde o valor da reivindicação é uma superstring de um padrão configurado—pode obter acesso não autorizado a funções, resultando em escalonamento de privilégios.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19278

Produtos afetados

Rhacs Central