Red Hat - CVE-2026-15378
Date de publication :
Il s'agit d'une vulnérabilité dans le traitement des schémas XML (XSD) fournis par l'utilisateur au sein du composant guardrails-detectors.
guardrails-detectors est un composant logiciel de la plateforme Red Hat OpenShift AI, chargé d'appliquer des règles de contrôle et de validation (garde-fous) sur les données traitées par les applications d'intelligence artificielle.
La fonctionnalité de validation xml-with-schema interprète un schéma XSD forgé par l'attaquant sans restreindre les références externes qu'il peut contenir, ce qui provoque une falsification de requête côté serveur (SSRF) aveugle. En orientant la résolution du schéma vers des cibles internes contrôlées, un attaquant distant peut faire émettre au serveur des requêtes vers les services de métadonnées cloud, l'API Kubernetes, une instance MinIO interne, ou tout autre point d'accès réseau interne. Le même mécanisme permet également la lecture locale de fichiers, notamment les jetons de compte de service (service account tokens) et les secrets de pod.
Elle permet l'accès non autorisé à des informations sensibles et la divulgation de secrets d'infrastructure.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Oui
Atteinte à la confidentialité des données
Exploitation
CWE-918 : Server-Side Request Forgery (SSRF)
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Non
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
guardrails-detectors (package rhoai/odh-fms-guardrails-orchestrator-rhel9) intégré à Red Hat OpenShift AI, toutes les versions distribuées à ce jour.