PT-2025-27605 · Red Hat · Red Hat Advanced Cluster Management

·

CVE-2025-6017

·

Publicado

2025-07-02

·

Atualizado

2025-07-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Red Hat Advanced Cluster Management versões 2.10 a 2.10.6 Red Hat Advanced Cluster Management versões 2.11 a 2.11.3 Red Hat Advanced Cluster Management versões 2.12 a 2.12.3
Descrição: Uma falha no Red Hat Advanced Cluster Management permite que um usuário não privilegiado acesse credenciais confidenciais do cluster gerenciado por meio da interface. Essas informações deveriam ser acessíveis apenas a usuários autorizados e podem resultar na perda de confidencialidade de informações administrativas, que poderiam ser vazadas para atores não autorizados.
Recomendações: Para as versões 2.10 a 2.10.6, atualize para a versão 2.10.7 ou posterior. Para as versões 2.11 a 2.11.3, atualize para a versão 2.11.4 ou posterior. Para as versões 2.12 a 2.12.3, atualize para a versão 2.12.4 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6017

Produtos afetados

Red Hat Advanced Cluster Management