Élevée CVSS 7
CVE-2026-44934
Analyse NVD en cours
A information disclosure when DEBUG loglevel is set in SUSE Rancher AI Agent 1.0 before 1.0.2 could leak API keys or LLM response text with potential sensitive data into logfiles, allowing local attackers to misuse respective gained data or credentials.
Ce que ça veut dire
- Exposition
- Exploitable avec un accès local à la machine, avec un compte privilégié et sans action de la victime. Elle dépend en outre de circonstances que l’attaquant ne maîtrise pas.
- Impact
- Un attaquant peut lire des données sensibles. L’atteinte déborde du composant vulnérable vers d’autres parties du système.
- Probabilité
- Le score EPSS reste bas : rien n’annonce une exploitation imminente, ce qui ne dispense pas de corriger.
À faireÀ intégrer au prochain cycle de correctifs.
Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.