Versão OpenTofu 1.8.0 através 1.8.2 não restrinja corretamente as variáveis sensíveis e locais quando os usuários optaram por uma avaliação estática das fontes de módulos, versões e configurações de backend. Como resultado, os valores marcados como sensíveis podem ser expostos através destes elementos de configuração em vez de produzir um erro. Isto está corrigido no OpenTofu 1.8.3, que adiciona erros explícitos para evitar o uso de valores sensíveis nestes contextos. Registro de aconselhamento: GHSA- p 8 hv- x 2 cr- 398 f. Identificadores relacionados: CVE- 2024 - 58375.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 16 T 15: 30: 24.000 Z e lista a sua última modificação como 2026 - 08 - 16 T 15: 30: 24.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 497. O registro contém 3 suporte de referências nestes tipos: WEB, AVISO.