CVE-2026-42461
Що таке CVE-2026-42461?
Arcane — це інтерфейс для керування контейнерами Docker, зображеннями, мережами та томами. До версії 1.18.0 чотири кінцеві точки GET у розділі /api/templates* у серверній частині Arcane Huma реєструвалися без будь-яких вимог щодо безпеки, що дозволяло будь-якому неавтентифікованому мережевому клієнту перераховувати та читати повний вміст Compose YAML і .env кожного спеціального шаблону, збереженого в екземплярі. Оскільки користувальницький інтерфейс Arcane відкриває потік «Зберегти як шаблон» на сторінках створення проекту / стеку зграї, який дослівно зберігає реальний вміст env оператора (паролі бази даних, ключі API тощо), цей відсутній дозвіл є у
Популярні запитання
CVE-2026-42461 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-42461 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-42461, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.