Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-12805

PUBLISHED 31.03.2026

CNA: redhat

Llama-stack-k8s-operator: llama stack service exposed across namespaces due to missing networkpolicy

Обновлено: 26.03.2026
A flaw was found in Red Hat OpenShift AI (RHOAI) llama-stack-operator. This vulnerability allows unauthorized access to Llama Stack services deployed in other namespaces via direct network requests, because no NetworkPolicy restricts access to the llama-stack service endpoint. As a result, a user in one namespace can access another user’s Llama Stack instance and potentially view or manipulate sensitive data.

CWE

Идентификатор Описание
CWE-653 The product does not properly compartmentalize or isolate functionality, processes, or resources that require different privilege levels, rights, or permissions.

CVSS

Оценка Severity Версия Базовый вектор
8.1 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Доп. Информация

Product Status

Red Hat OpenShift AI 2.25
Product: Red Hat OpenShift AI 2.25
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:c0d95dfbae20e87113ffb81026d379bb63ad300447df98b27d1bf9a83b084744 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_ai:2.25::el9
Red Hat OpenShift AI 2.25
Product: Red Hat OpenShift AI 2.25
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:1d258fe98c2477e4256a9b936f412f2501fb7ca9e3b810347f9712e0d5ce5c92 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_ai:2.25::el9
Red Hat OpenShift AI (RHOAI)
Product: Red Hat OpenShift AI (RHOAI)
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:openshift_ai
Red Hat OpenShift AI (RHOAI)
Product: Red Hat OpenShift AI (RHOAI)
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:openshift_ai
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 31.03.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 30.03.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.