Ad

CVE-2026-92611

MEDIUM CVSS 4.0: 4,8 EPSS 0.21%
Обновлено 18 сентября 2026
Eclipse Foundation
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии до 1.0.4
Тип уязвимости CWE-1023, CWE-863 (Неправильная авторизация)
Поставщик Eclipse Foundation
Публичный эксплойт Нет

In Eclipse Ankaios versions 0.6.0 to before 1.0.4, `LogRule::matches` in the agent control-interface authorizer stops at the first wildcard pattern in a single rule instead of evaluating later entries, which can cause deny `LogRule` entries to be skipped and allow unauthorized access to another workload's logs.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

eclipse foundation:eclipse ankaios