Pubblicato il 2026-08-10 · Fonte: NVD NIST
È stata scoperta una vulnerabilità nel Red Hat OpenShift AI (RHOAI) MaaS Gateway, identificata come CVE-2026-13717, con un punteggio CVSS di 8.8. Questa vulnerabilità consente a un utente standard con privilegi bassi di intercettare, leggere, registrare e alterare tutto il traffico di modelli MaaS. Ciò include informazioni sensibili come chiavi di accesso, prompt di input e output, portando a una significativa divulgazione di informazioni e manipolazione dei dati. La vulnerabilità è classificata come CWE-284, che riguarda la configurazione impropria.
Un attaccante potrebbe sfruttare questa vulnerabilità per accedere a informazioni sensibili e manipolare i dati dei modelli MaaS. Ciò potrebbe avere conseguenze gravi per le organizzazioni che utilizzano RHOAI, poiché potrebbe compromettere la sicurezza e l'integrità dei dati. I sistemi a rischio sono quelli che utilizzano il MaaS Gateway di RHOAI con una configurazione impropria.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di verificare la configurazione del MaaS Gateway e di assicurarsi che gli utenti standard non abbiano accesso non autorizzato ai modelli MaaS. Inoltre, è importante implementare misure di sicurezza aggiuntive, come l'autenticazione e l'autorizzazione robuste, per proteggere i dati sensibili. Poiché non ci sono informazioni specifiche su patch o workaround, è fondamentale adottare pratiche di sicurezza generali per ridurre il rischio di attacchi.
La vulnerabilità CVE-2026-13717 è una vulnerabilità nel Red Hat OpenShift AI (RHOAI) MaaS Gateway che consente a un utente standard di intercettare e manipolare il traffico di modelli MaaS.
L'impatto della vulnerabilità è la divulgazione di informazioni sensibili e la manipolazione dei dati, che può compromettere la sicurezza e l'integrità dei dati.
Per proteggersi da questa vulnerabilità, è importante verificare la configurazione del MaaS Gateway e implementare misure di sicurezza aggiuntive, come l'autenticazione e l'autorizzazione robuste, per proteggere i dati sensibili.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.