PT-2026-70871 · Unknown · Insights-Client

CVE-2026-71845

·

Publicado

2026-08-11

·

Atualizado

2026-08-27

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas insights-client (versões afetadas não especificadas)
Description Uma falha existe na função setDefault() que registra o valor de cada variável de ambiente processada. Isso inclui o CCX TOKEN, uma credencial de portador (bearer credential) usada em implantações de clusters desconectados. Quando a verbosidade do glog é definida para o nível 2 ou superior, esse token é gravado em texto claro no log do pod a cada inicialização. Um invasor com acesso aos logs do pod ou ao log centralizado poderia obter essa credencial, levando ao acesso não autorizado à API do CCX.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71845

Produtos afetados

Insights-Client