PT-2026-38402 · Etcd · Etcd

Samyghannad

·

Publicado

2026-05-01

·

Atualizado

2026-06-09

·

CVE-2026-44283

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas etcd versões anteriores a 3.4.44 etcd versões anteriores a 3.5.30 etcd versões anteriores a 3.6.11
Descrição o etcd é um armazenamento de chave-valor distribuído para dados de sistemas distribuídos. Uma falha permite que usuários autenticados sem permissões suficientes de leitura ou relacionadas a concessões (leases) ignorem as verificações de autorização de Controle de Acesso Baseado em Função (RBAC). Isso ocorre ao invocar operações de transação que utilizam acesso de leitura via PrevKv ou anexo de concessão em requisições 'Put', permitindo potencialmente o acesso a dados não autorizados ou o anexo de concessões.
Recomendações Atualize para a versão 3.4.44. Atualize para a versão 3.5.30. Atualize para a versão 3.6.11. Restrinja o acesso de rede às portas do servidor etcd para garantir que apenas componentes confiáveis possam se conectar. Exija a identidade forte do cliente na camada de transporte, como mTLS com distribuição de certificados de cliente rigorosamente definida.

Correção

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ETCD-2026-44283
CVE-2026-44283
GHSA-X35M-3GP4-4FH5
OPENSUSE-SU-2026:10980-1

Produtos afetados

Etcd