PT-2026-83740 · Npm · @Hulumi/Baseline
CVE-2026-82863
·
Publicado
2026-05-21
·
Atualizado
2026-09-01
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
@hulumi/baseline versões anteriores a 1.3.2
Descrição
A falha em detectar completamente eventos de adulteração de seletores do CloudTrail reduz a cobertura de alterações na configuração de log de auditoria. Isso permite que atacantes modifiquem os seletores de eventos do CloudTrail sem detecção completa, potencialmente permitindo a evasão do monitoramento da trilha de auditoria.
Recomendações
Atualize o @hulumi/baseline para a versão 1.3.2 ou posterior e execute novamente as prévias ou verificações afetadas.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Hulumi/Baseline