When a non-x86 platform is detected, cloud-init grants root access to a hardcoded url with a local IP address. To prevent this, cloud-init default configurations disable platform enumeration.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade cloud-init | Jul 18, 2025 | Jun 26, 2025 |
| Amazon Linux Ami 2 | — | Upgrade cloud-init | May 20, 2026 | May 20, 2026 |
| Debian | — | Upgrade cloud-init | Jun 30, 2025 | Jun 26, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade cloud-init | Nov 12, 2025 | Oct 10, 2025 |
| Huawei Euleros 2_0_sp11 | — | Upgrade cloud-init | Oct 14, 2025 | Oct 10, 2025 |
| Huawei Euleros 2_0_sp12 | — | Upgrade cloud-init | Nov 12, 2025 | Oct 10, 2025 |
| Huawei Euleros 2_0_sp13 | — | Upgrade cloud-init | Oct 24, 2025 | Oct 10, 2025 |
| Oracle_linux | — | Upgrade cloud-init | Jul 15, 2025 | Jun 26, 2025 |
| Redhat_linux | — | Upgrade cloud-initNo solution exists | Jul 9, 2025 | Jun 26, 2025 |
| Suse | — | Upgrade cloud-initUpgrade cloud-init-docUpgrade cloud-init-config-suse | Dec 5, 2025 | Jul 15, 2025 |
| Ubuntu | — | Upgrade cloud-initUpgrade cloud-init-baseUpgrade cloud-init (Ubuntu Pro) | Jul 1, 2025 | Jun 26, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub