PT-2026-94224 · Eclipse · Ankaios
CVE-2026-92611
·
Publicado
2026-09-17
·
Atualizado
2026-09-17
CVSS v4.0
4.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Eclipse Ankaios versões 0.6.0 até 1.0.3
Descrição
No autorizador da interface de controle do agente, a função
LogRule::matches() interrompe o processamento no primeiro padrão de curinga (wildcard) encontrado em uma única regra, em vez de avaliar as entradas posteriores. Esse comportamento pode fazer com que entradas de negação LogRule sejam ignoradas, permitindo potencialmente o acesso não autorizado aos logs de outras cargas de trabalho.Recomendações
Atualize o Eclipse Ankaios para a versão 1.0.4 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ankaios