PT-2026-31910 · Canonical · Juju
CVE-2026-5774
·
Publicado
2026-04-10
·
Atualizado
2026-07-30
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:H |
Name of the Vulnerable Software and Affected Versions
Canonical Juju versões 2.9.56, 3.6.20 e 4.0.5
Description
Sincronização inadequada dentro do mapa
userTokens no servidor API do Canonical Juju pode permitir que um usuário autenticado cause uma negação de serviço no servidor ou potencialmente reutilize um token de liberação de uso único.Recommendations
Atualize para uma versão posterior a 4.0.5
Atualize para uma versão posterior a 3.6.20
Atualize para uma versão posterior a 2.9.56
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Juju