Uma falha foi encontrada no cliente de insights. Quando o aplicativo receber um não- 200 resposta, ele registra os cabeçalhos da solicitação, que podem incluir o token puxar-secreto cloud.openshift.com. Um usuário local com acesso a logs de pod no hub poderia ler este credencial de longa duração. Esta divulgação de informações pode conceder acesso não autorizado a serviços de nuvem Red Hat. Registro de aconselhamento: GHSA- 6 q 5 x- r 3 rm- rpv 8. Identificadores relacionados: CVE- 2026 - 71474.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 11 T 21: 33: 10.000 Z e lista a sua última modificação como 2026 - 08 - 27 T 06: 31: 22.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 532. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.