漏洞  ·  2026-04-12

Red Hat OpenShift AI 令牌泄露 (CVE-2026-5483)

漏洞High 影响CVE-2026-5483
Red Hat OpenShift AI 的 odh-dashboard 组件中通过 NodeJS 端点发生 Kubernetes Service Account 令牌泄露。CVSS 8.5。允许未经身份验证访问 Kubernetes 资源并可能导致集群妥协。
对 odh-dashboard 中暴露的 API 端点的未经身份验证访问泄露了 Kubernetes Service Account 令牌,使得在 OpenShift 集群内进行横向移动成为可能。
使用 odh-dashboard 组件的 Red Hat OpenShift AI 部署。
立即应用 Red Hat 安全补丁。审查并轮换暴露的 Kubernetes Service Account 令牌。审计集群访问日志以查找可疑活动。
来源
TheHackerWire - CVE-2026-5483 Red Hat OpenShift AI
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →