← nejvýznamnější zprávy · všechny zprávy

EPSS 0.00

Chyba autorizace v systému OpenNebula

INCIBE-CERT informuje o závažné zranitelnosti CVE-2026-84165 v platformě OpenNebula od OpenNebula Systems, která se týká verzí starších než 7.4. Chyba řízení přístupu umožňuje přihlášenému uživateli se základními oprávněními spouštět příkazy na virtuálních strojích jiných uživatelů prostřednictvím funkce 'one.vm.exec', pokud zná identifikátor stroje a je na něm aktivní qemu-agent.

Číst originál na INCIBE-CERT →

1 zpráva z 1 zdroje · první 1. 9. 09:54 · poslední 1. 9. 09:54 CZ · EN/orig

OpenNebula Systems ES

tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-84165 8.7 4.0 · INCIBE 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.7.

Jak se o tom psalo 1

  1. · INCIBE-CERT ES nadpis události

    Chyba autorizace v systému OpenNebula

    INCIBE-CERT informuje o závažné zranitelnosti CVE-2026-84165 v platformě OpenNebula od OpenNebula Systems, která se týká verzí starších než 7.4. Chyba řízení přístupu umožňuje přihlášenému uživateli se základními oprávněními spouštět příkazy na virtuálních strojích jiných uživatelů prostřednictvím funkce 'one.vm.exec', pokud zná identifikátor stroje a je na něm aktivní qemu-agent.

    originál: Falta de autorización en OpenNebula de OpenNebula Systems

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0013 USD.