Omni 支持在裸金属、虚拟机或云端环境中管理 Kubernetes。在 1.6.6 之前,以及 1.7.0 至 1.7.3 版本中,位于 中的 函数在检查 状态时,将“检查”和“标记为已使用”分为两个独立的状态操作。当多个并发请求携带相同的已捕获 SAML 会话令牌时,每个请求都可能观察到该断言尚未被使用,并在此之前完成认证,从而以受害者身份获得认证。攻击者可以调用受 SAML 保护的 gRPC 端点,利用 创建多个与受害者绑定的持久性凭证,并生成归因于受害者的审计记录。根据受害者的权限,由此产生的访问可能影响机
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| siderolabs | omni | < 1.6.6 |
affected |
>= 1.7.0, < 1.7.3 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| siderolabs | omni | < 1.6.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-45726 | 7.6 HIGH | Omni: Reader-level users can retrieve imported cluster CA keys via ResourceService |
| CVE-2026-45723 | 2.7 LOW | Omni: Operator can traverse image-factory API paths via unsanitized `talos_version` in Cre |
No comments yet