CVE-2026-5412Juju在2.9.57和3.6.21之前的版本中存在严重的授权缺陷。由于Controller facade对CloudSpec API的权限校验不足,低权限用户可利用此漏洞提取用于引导控制器的云凭证。该问题可能导致敏感凭证泄露,进而引发更严重的系统被控风险。
该漏洞核心在于Juju Controller facade处理CloudSpec API请求时的授权逻辑缺失。在受影响版本中,虽然用户仅拥有低权限,但系统在响应CloudSpec相关调用时,未对请求者访问底层云凭证的合法性进行充分校验。攻击者通过网络(AV:N)发起攻击,仅需经过低权限认证(PR:L)且无需用户交互(UI:N),即可向控制器发送恶意API请求。利用该漏洞,攻击者能够获取用于引导Juju控制器的底层云服务凭证(如AWS、Azure等高级别密钥)。鉴于这些凭证通常拥有对云基础设施的完全控制权,攻击者可进一步利用其破坏系统的机密性(C:H)、完整性(I:H)和可用性(A:H),实现从应用层到基础设施层的攻击跨越。