Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-12805

PUBLISHED 31.03.2026

CNA: redhat

Llama-stack-k8s-operator: llama stack service exposed across namespaces due to missing networkpolicy

Обновлено: 26.03.2026
A flaw was found in Red Hat OpenShift AI (RHOAI) llama-stack-operator. This vulnerability allows unauthorized access to Llama Stack services deployed in other namespaces via direct network requests, because no NetworkPolicy restricts access to the llama-stack service endpoint. As a result, a user in one namespace can access another user’s Llama Stack instance and potentially view or manipulate sensitive data.

CWE

Идентификатор Описание
CWE-653 The product does not properly compartmentalize or isolate functionality, processes, or resources that require different privilege levels, rights, or permissions.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-07529 Уязвимость платформы для разработки моделей искусственного интеллекта OpenShift AI, связанная с недостаточным пространственным разделением, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
8.1 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Доп. Информация

Product Status

Red Hat OpenShift AI 2.25
Product: Red Hat OpenShift AI 2.25
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:c0d95dfbae20e87113ffb81026d379bb63ad300447df98b27d1bf9a83b084744 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_ai:2.25::el9
Red Hat OpenShift AI 2.25
Product: Red Hat OpenShift AI 2.25
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:1d258fe98c2477e4256a9b936f412f2501fb7ca9e3b810347f9712e0d5ce5c92 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_ai:2.25::el9
Red Hat OpenShift AI (RHOAI)
Product: Red Hat OpenShift AI (RHOAI)
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:openshift_ai
Red Hat OpenShift AI (RHOAI)
Product: Red Hat OpenShift AI (RHOAI)
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:openshift_ai
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 31.03.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 30.03.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.