취약점  ·  2026-04-12

Red Hat OpenShift AI 토큰 공개 (CVE-2026-5483)

취약점High 영향도CVE-2026-5483
Red Hat OpenShift AI의 odh-dashboard 구성 요소의 NodeJS 엔드포인트를 통한 Kubernetes Service Account 토큰 공개. CVSS 8.5. Kubernetes 리소스에 대한 인증되지 않은 접근 및 잠재적 클러스터 손상을 허용합니다.
odh-dashboard의 노출된 API 엔드포인트에 대한 인증되지 않은 접근으로 Kubernetes Service Account 토큰이 유출되어 OpenShift 클러스터 내에서의 수평 이동을 가능하게 합니다.
odh-dashboard 구성 요소를 사용하는 Red Hat OpenShift AI 배포.
Red Hat 보안 패치를 즉시 적용합니다. 공개된 Kubernetes Service Account 토큰을 검토하고 회전합니다. 의심스러운 활동에 대해 클러스터 접근 로그를 감사합니다.
출처
TheHackerWire - CVE-2026-5483 Red Hat OpenShift AI
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →