Ad

CVE-2026-54422

MEDIUM CVSS 3.1: 5,5 EPSS 0.12%
Обновлено 24 июля 2026
Python
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-522 (Недостаточно защищённые учётные данные)
Поставщик Python
Публичный эксплойт Нет

В OpenStack Ironic Python Agent до 11.5.0 вредоносный загрузочный контейнер при развертывании с помощью Ironic-Python-agent может получить возможность извлечь учетные данные , использованные для его загрузки.

Показать оригинальное описание (EN)

In OpenStack Ironic Python Agent through 11.5.0, a malicious bootc container, when deployed using ironic-python-agent, may be able to extract the credentials used to download it.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1