CVE-2026-48032 - Hulumi: IAM-role policy checks bypassed when the role trusts multiple OIDC providers
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-48032 zafiyetini detaylandirmaktadir. HIGH (CVSS 4) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 02.08.2026 tarihinde yayinlanmistir. Hulumi, Pulumi için varsayılan olarak güvenli bulut ve platform altyapısı bileşenleri sağlayan açık kaynaklı bir araç setidir. Sürüm 1.4.0'dan önce, rol birden fazla OIDC sağlayıcı...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Hulumi, Pulumi için varsayılan olarak güvenli bulut ve platform altyapısı bileşenleri sağlayan açık kaynaklı bir araç setidir. Sürüm 1.4.0'dan önce, rol birden fazla OIDC sağlayıcısına güvendiğinde IAM rolü politikası kontrolleri atlanabiliyordu. Bu sorun 1.4.0 sürümünde düzeltildi.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API