EPSS 0.00
Chyba autorizace v systému OpenNebula
INCIBE-CERT informuje o závažné zranitelnosti CVE-2026-84165 v platformě OpenNebula od OpenNebula Systems, která se týká verzí starších než 7.4. Chyba řízení přístupu umožňuje přihlášenému uživateli se základními oprávněními spouštět příkazy na virtuálních strojích jiných uživatelů prostřednictvím funkce 'one.vm.exec', pokud zná identifikátor stroje a je na něm aktivní qemu-agent.
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-84165 | 8.7 4.0 · INCIBE | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.7.
Jak se o tom psalo 1
-
· INCIBE-CERT ES nadpis události
Chyba autorizace v systému OpenNebula
INCIBE-CERT informuje o závažné zranitelnosti CVE-2026-84165 v platformě OpenNebula od OpenNebula Systems, která se týká verzí starších než 7.4. Chyba řízení přístupu umožňuje přihlášenému uživateli se základními oprávněními spouštět příkazy na virtuálních strojích jiných uživatelů prostřednictvím funkce 'one.vm.exec', pokud zná identifikátor stroje a je na něm aktivní qemu-agent.
originál: Falta de autorización en OpenNebula de OpenNebula Systems
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0013 USD.