Kerentanan  ·  2026-04-12

Pengungkapan Token Red Hat OpenShift AI (CVE-2026-5483)

KerentananHigh dampakCVE-2026-5483
Pengungkapan token Kubernetes Service Account melalui endpoint NodeJS di komponen odh-dashboard dari Red Hat OpenShift AI. CVSS 8.5. Memungkinkan akses tanpa autentikasi ke sumber daya Kubernetes dan potensi kompromi cluster.
Akses tanpa autentikasi ke endpoint API yang terbuka di odh-dashboard mengungkapkan token Kubernetes Service Account, memungkinkan pergerakan lateral dalam cluster OpenShift.
Penyebaran Red Hat OpenShift AI menggunakan komponen odh-dashboard.
Terapkan patch keamanan Red Hat segera. Tinjau dan rotasi token Kubernetes Service Account yang terungkap. Audit log akses cluster untuk aktivitas mencurigakan.
Sumber
TheHackerWire - CVE-2026-5483 Red Hat OpenShift AI
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →