CVE-2025-12805

HIGH CVSS 3.1: 8,1 EPSS 0.01%
Обновлено 30 марта 2026
Red Hat
Параметр Значение
CVSS 8,1 (HIGH)
Тип уязвимости CWE-653
Поставщик Red Hat
Публичный эксплойт Нет

В операторе llama-stack-operator Red Hat OpenShift AI (RHOAI) обнаружена уязвимость. Эта уязвимость обеспечивает несанкционированный доступ к службам Llama Stack, развернутым в других пространствах имен, посредством прямых сетевых запросов, поскольку никакая NetworkPolicy не ограничивает доступ к конечной точке службы llama-stack. В результате пользователь в одном пространстве имен может получить доступ к экземпляру Llama Stack другого пользователя и потенциально просматривать или манипулировать конфиденциальными данными.

Показать оригинальное описание (EN)

A flaw was found in Red Hat OpenShift AI (RHOAI) llama-stack-operator. This vulnerability allows unauthorized access to Llama Stack services deployed in other namespaces via direct network requests, because no NetworkPolicy restricts access to the llama-stack service endpoint. As a result, a user in one namespace can access another user’s Llama Stack instance and potentially view or manipulate sensitive data.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)