취약점  ·  2026-04-12

Red Hat OpenShift AI 토큰 공개 (CVE-2026-5483)

취약점High 영향도CVE-2026-5483
Red Hat OpenShift AI의 odh-dashboard 구성 요소의 NodeJS 엔드포인트를 통한 Kubernetes Service Account 토큰 공개. CVSS 8.5. Kubernetes 리소스에 대한 인증되지 않은 접근 및 잠재적 클러스터 손상을 허용합니다.
odh-dashboard의 노출된 API 엔드포인트에 대한 인증되지 않은 접근으로 Kubernetes Service Account 토큰이 유출되어 OpenShift 클러스터 내에서의 수평 이동을 가능하게 합니다.
odh-dashboard 구성 요소를 사용하는 Red Hat OpenShift AI 배포.
Red Hat 보안 패치를 즉시 적용합니다. 공개된 Kubernetes Service Account 토큰을 검토하고 회전합니다. 의심스러운 활동에 대해 클러스터 접근 로그를 감사합니다.
TheHackerWire - CVE-2026-5483 Red Hat OpenShift AI
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →