目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2026-42965— OpenShift/router云元数据SSRF漏洞

CVSS 7.7 · High EPSS 0.03% · P9

影响版本矩阵 2

厂商产品版本范围状态
Red HatRed Hat OpenShift Container Platform 4全部affected
全部affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-42965 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Openshift/router: openshift/router: cloud metadata ssrf via fqdn-typed endpointslice bypasses destination validation
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A flaw was found in the OpenShift Router. A user with EndpointSlice write access can exploit this vulnerability by creating a Service backed by an FQDN (Fully Qualified Domain Name) EndpointSlice that resolves to a cloud metadata endpoint. This allows the router to proxy requests to the cloud metadata endpoint, leading to the disclosure of instance credentials and other sensitive metadata. This bypasses previous security measures for validating IP addresses.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
服务端请求伪造(SSRF)
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
Red HatRed Hat OpenShift Container Platform 4-cpe:/a:redhat:openshift:4
Red HatRed Hat OpenShift Container Platform 4-cpe:/a:redhat:openshift:4

二、漏洞 CVE-2026-42965 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-42965 的情报信息

登录查看更多情报信息。

CVE-2026-42965 厂商安全公告 (1)

CVE-2026-42965 其他参考 (1)

同批安全公告 · Red Hat · 2026-05-29 · 共 6 条

CVE-2026-465797.4 HIGHOpenShift Router mTLS客户端证书伪造漏洞
CVE-2026-101016.3 MEDIUMAssisted-Service infraenv状态泄露拉取密钥给视图用户
CVE-2026-63244.8 MEDIUMLibsoup HTTP请求走私漏洞
CVE-2026-100524.1 MEDIUMQuay config-tool LDAP和SMTP验证端点SSRF漏洞
CVE-2026-100782.7 LOWQuay config-tool GitLab OAuth 客户端密钥泄露

IV. Related Vulnerabilities

V. Comments for CVE-2026-42965

暂无评论


发表评论