CVE-2026-5774

MEDIUM CVSS 4.0: 6,0 EPSS 0.01%
Обновлено 10 апреля 2026
Improper
Параметр Значение
CVSS 6,0 (MEDIUM)
Тип уязвимости CWE-362 (Состояние гонки)
Поставщик Improper
Публичный эксплойт Нет

Неправильная синхронизация карты userTokens на сервере API в Canonical Juju 4.0.5, 3.6.20 и 2.9.56 может позволить аутентифицированному пользователю вызвать отказ в обслуживании на сервере или повторно использовать одноразовый токен выгрузки.

Показать оригинальное описание (EN)

Improper synchronization of the userTokens map in the API server in Canonical Juju 4.0.5, 3.6.20, and 2.9.56 may allow an authenticated user to possibly cause a denial of service on the server or possibly reuse a single-use discharge token.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0