Kerentanan  ·  2026-04-12

Pengungkapan Token Red Hat OpenShift AI (CVE-2026-5483)

KerentananHigh dampakCVE-2026-5483
Pengungkapan token Kubernetes Service Account melalui endpoint NodeJS di komponen odh-dashboard dari Red Hat OpenShift AI. CVSS 8.5. Memungkinkan akses tanpa autentikasi ke sumber daya Kubernetes dan potensi kompromi cluster.
Akses tanpa autentikasi ke endpoint API yang terbuka di odh-dashboard membocorkan token Kubernetes Service Account, memungkinkan pergerakan lateral dalam cluster OpenShift.
Deployment Red Hat OpenShift AI yang menggunakan komponen odh-dashboard.
Terapkan patch keamanan Red Hat segera. Tinjau dan rotasi token Kubernetes Service Account yang terbuka. Audit log akses cluster untuk aktivitas mencurigakan.
Sumber
TheHackerWire - CVE-2026-5483 Red Hat OpenShift AI
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →