취약점  ·  2026-04-12

Red Hat OpenShift AI 토큰 공개 (CVE-2026-5483)

취약점High 영향도CVE-2026-5483
Red Hat OpenShift AI의 odh-dashboard 컴포넌트에서 NodeJS 엔드포인트를 통한 Kubernetes Service Account 토큰 공개. CVSS 8.5. Kubernetes 리소스에 대한 인증되지 않은 액세스 및 잠재적 클러스터 손상을 허용합니다.
odh-dashboard의 노출된 API 엔드포인트에 대한 인증되지 않은 액세스로 인해 Kubernetes Service Account 토큰이 유출되어 OpenShift 클러스터 내에서의 횡적 이동이 가능합니다.
odh-dashboard 컴포넌트를 사용하는 Red Hat OpenShift AI 배포.
즉시 Red Hat 보안 패치를 적용하십시오. 노출된 Kubernetes Service Account 토큰을 검토하고 순환하십시오. 의심스러운 활동에 대한 클러스터 액세스 로그를 감사하십시오.
출처
TheHackerWire - CVE-2026-5483 Red Hat OpenShift AI
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →