PT-2026-70871 · Unknown · Insights-Client
CVE-2026-71845
·
Publicado
2026-08-11
·
Atualizado
2026-08-27
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
insights-client (versões afetadas não especificadas)
Description
Uma falha existe na função
setDefault() que registra o valor de cada variável de ambiente processada. Isso inclui o CCX TOKEN, uma credencial de portador (bearer credential) usada em implantações de clusters desconectados. Quando a verbosidade do glog é definida para o nível 2 ou superior, esse token é gravado em texto claro no log do pod a cada inicialização. Um invasor com acesso aos logs do pod ou ao log centralizado poderia obter essa credencial, levando ao acesso não autorizado à API do CCX.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Insights-Client