В AIStore Operator от NVIDIA
нашли уязвимость, связанную с избыточными привилегиями RBAC
. Service Account
, используемый оператором обладал правами на чтение и листинг секретов и конфигмап, что могло привести к раскрытию чувствительной информации.
Уязвимости присвоен CVE-2025-23260
и оценку 5.0
по CVSS(Medium)
.
Уязвимы все версии AIStore Operator
до 2.3.0
.
>>Click here to continue<<
