PT-2026-31910 · Canonical · Juju

CVE-2026-5774

·

Publicado

2026-04-10

·

Atualizado

2026-07-30

CVSS v3.1

6.4

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:H
Name of the Vulnerable Software and Affected Versions Canonical Juju versões 2.9.56, 3.6.20 e 4.0.5
Description Sincronização inadequada dentro do mapa userTokens no servidor API do Canonical Juju pode permitir que um usuário autenticado cause uma negação de serviço no servidor ou potencialmente reutilize um token de liberação de uso único.
Recommendations Atualize para uma versão posterior a 4.0.5 Atualize para uma versão posterior a 3.6.20 Atualize para uma versão posterior a 2.9.56

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5774
GHSA-7M55-2HR4-PW78
GO-2026-5228
OPENSUSE-SU-2026:21483-1

Produtos afetados

Juju