Red Hat - CVE-2026-15378

Date de publication :

Il s'agit d'une vulnérabilité dans le traitement des schémas XML (XSD) fournis par l'utilisateur au sein du composant guardrails-detectors.

guardrails-detectors est un composant logiciel de la plateforme Red Hat OpenShift AI, chargé d'appliquer des règles de contrôle et de validation (garde-fous) sur les données traitées par les applications d'intelligence artificielle.

La fonctionnalité de validation xml-with-schema interprète un schéma XSD forgé par l'attaquant sans restreindre les références externes qu'il peut contenir, ce qui provoque une falsification de requête côté serveur (SSRF) aveugle. En orientant la résolution du schéma vers des cibles internes contrôlées, un attaquant distant peut faire émettre au serveur des requêtes vers les services de métadonnées cloud, l'API Kubernetes, une instance MinIO interne, ou tout autre point d'accès réseau interne. Le même mécanisme permet également la lecture locale de fichiers, notamment les jetons de compte de service (service account tokens) et les secrets de pod.

Elle permet l'accès non autorisé à des informations sensibles et la divulgation de secrets d'infrastructure.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Oui

Risques

Atteinte à la confidentialité des données

Exploitation

La vulnérabilité exploitée est du type
CWE-918 : Server-Side Request Forgery (SSRF)

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

guardrails-detectors (package rhoai/odh-fms-guardrails-orchestrator-rhel9) intégré à Red Hat OpenShift AI, toutes les versions distribuées à ce jour.

Contournement provisoire

Aucun contournement connu n'est mentionné par l'éditeur.

Solutions ou recommandations

Aucun correctif n'est actuellement publié par l'éditeur. Le composant est répertorié à l'état « Affected » sans errata associée à la date de publication de l'avis.