Sensitive data could be exposed in world readable logs of cloud-init before version 22.3 when schema failures are reported. This leak could include hashed passwords.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-cloud-init | Aug 22, 2024 | Apr 19, 2023 | |
| Debian | debian-upgrade-cloud-init | Jul 30, 2024 | Apr 19, 2023 | |
| Huawei Euleros 2_0_sp10 | huawei-euleros-2_0_sp10-upgrade-cloud-init | Jul 18, 2023 | Apr 19, 2023 | |
| Huawei Euleros 2_0_sp11 | huawei-euleros-2_0_sp11-upgrade-cloud-init | Jan 10, 2024 | Apr 19, 2023 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-cloud-init | Jan 10, 2024 | Apr 19, 2023 | |
| Huawei Euleros 2_0_sp9 | huawei-euleros-2_0_sp9-upgrade-cloud-init | Aug 9, 2023 | Apr 19, 2023 | |
| Suse | — | suse-upgrade-cloud-initsuse-upgrade-cloud-init-config-susesuse-upgrade-cloud-init-doc | Jun 26, 2023 | Apr 19, 2023 |
| Ubuntu | ubuntu-upgrade-cloud-init | Mar 22, 2023 | Jun 29, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub