PT-2026-70869 · Red Hat · Insights-Client
CVE-2026-71474
·
Publicado
2026-08-11
·
Atualizado
2026-09-02
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
insights-client (versões afetadas não especificadas)
Descrição
Existe uma falha onde a aplicação registra os cabeçalhos de requisição ao receber uma resposta diferente de 200. Este processo pode expor o token pull-secret do
cloud.openshift.com. Um usuário local com acesso aos logs do pod no hub poderia recuperar essa credencial de longa duração, potencialmente concedendo acesso não autorizado aos serviços de nuvem da Red Hat.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Insights-Client