PT-2026-70869 · Red Hat · Insights-Client

CVE-2026-71474

·

Publicado

2026-08-11

·

Atualizado

2026-09-02

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas insights-client (versões afetadas não especificadas)
Descrição Existe uma falha onde a aplicação registra os cabeçalhos de requisição ao receber uma resposta diferente de 200. Este processo pode expor o token pull-secret do cloud.openshift.com. Um usuário local com acesso aos logs do pod no hub poderia recuperar essa credencial de longa duração, potencialmente concedendo acesso não autorizado aos serviços de nuvem da Red Hat.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71474

Produtos afetados

Insights-Client