PT-2026-69953 · Unknown · Trusty Service
CVE-2026-15581
·
Publicado
2026-08-10
·
Atualizado
2026-08-27
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
TrustyAI Service (versões afetadas não especificadas)
Descrição
Uma falha na implantação do TrustyAI Service (TAS) permite que qualquer pod na rede do cluster ignore a autenticação e acesse diretamente a API do backend do TAS. Isso pode permitir que um invasor leia, altere ou exclua dados e configurações de monitoramento, bem como injete dados arbitrários no serviço, o que pode interromper as operações dos locatários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trusty Service