Ad

CVE-2026-92747

MEDIUM CVSS 3.1: 5,0 EPSS 0.14%
Обновлено 19 сентября 2026
Параметр Значение
CVSS 5,0 (MEDIUM)
Тип уязвимости CWE-214
Публичный эксплойт Нет

A flaw was found in `cockpit-machines`. This vulnerability allows a local attacker with the ability to inspect running processes to expose sensitive guest virtual machine (VM) credentials, such as `rootPassword` and `userPassword`. This occurs when the `install_machine.py` script passes these credentials as a JSON command-line argument during VM creation or installation.

The exposure is limited to the period when the installation workflow is active and depends on host process-visibility policies.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)