脆弱性  ·  2026-04-12

Red Hat OpenShift AI トークン開示 (CVE-2026-5483)

脆弱性High 影響度CVE-2026-5483
Red Hat OpenShift AIのodh-dashboardコンポーネント内のNodeJSエンドポイント経由のKubernetes Service Accountトークン開示。CVSS 8.5。Kubernetesリソースへの認証なしアクセスおよび潜在的なクラスター侵害を許可します。
odh-dashboardの露出されたAPIエンドポイントへの認証なしアクセスがKubernetes Service Accountトークンをリークし、OpenShiftクラスター内での横方向移動を可能にします。
odh-dashboardコンポーネントを使用するRed Hat OpenShift AIデプロイメント。
Red Hatセキュリティパッチを直ちに適用してください。露出されたKubernetes Service Accountトークンを確認してローテーションしてください。疑わしいアクティビティについてクラスターアクセスログを監査してください。
出典
TheHackerWire - CVE-2026-5483 Red Hat OpenShift AI
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →