脆弱性  ·  2026-04-12

Red Hat OpenShift AI トークン開示 (CVE-2026-5483)

脆弱性High 影響度CVE-2026-5483
Red Hat OpenShift AIのodh-dashboardコンポーネントにおけるNodeJSエンドポイント経由のKubernetesサービスアカウントトークン開示。CVSS 8.5。認証されていないユーザーがKubernetesリソースにアクセスでき、クラスター侵害の可能性がある。
odh-dashboardの公開されたAPIエンドポイントへの認証されていないアクセスがKubernetesサービスアカウントトークンを漏洩させ、OpenShiftクラスター内での横展開を可能にする。
odh-dashboardコンポーネントを使用しているRed Hat OpenShift AIデプロイメント。
Red Hatセキュリティパッチを直ちに適用する。公開されたKubernetesサービスアカウントトークンを確認してローテーションする。クラスターアクセスログで疑わしいアクティビティを監査する。
出典
TheHackerWire - CVE-2026-5483 Red Hat OpenShift AI
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →