PT-2026-94224 · Eclipse · Ankaios

CVE-2026-92611

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v4.0

4.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Eclipse Ankaios versões 0.6.0 até 1.0.3
Descrição No autorizador da interface de controle do agente, a função LogRule::matches() interrompe o processamento no primeiro padrão de curinga (wildcard) encontrado em uma única regra, em vez de avaliar as entradas posteriores. Esse comportamento pode fazer com que entradas de negação LogRule sejam ignoradas, permitindo potencialmente o acesso não autorizado aos logs de outras cargas de trabalho.
Recomendações Atualize o Eclipse Ankaios para a versão 1.0.4 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92611
GHSA-QCQX-HX4V-25RG

Produtos afetados

Ankaios