PT-2025-48821 · Canonical · Maas

Jacopo Rota

·

Publicado

2025-12-03

·

Atualizado

2025-12-08

·

CVE-2025-7044

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas MAAS (versões afetadas não especificadas)
Descrição Existe um problema de validação de entrada inadequada no manipulador de websocket do usuário. Um atacante autenticado e não privilegiado pode interceptar uma solicitação websocket user.update e modificar a propriedade is superuser para true. O servidor não valida adequadamente esta entrada, permitindo que o atacante obtenha privilégios administrativos e controle total sobre a implantação do MAAS. O componente vulnerável é o manipulador de websocket responsável por processar solicitações user.update.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7044

Produtos afetados

Maas