天下漏洞,尽知其名
MEDIUM

CVE-2026-12392 Canonical MAAS 信息泄露漏洞

影响未授权攻击者可获取 RPC 密钥明文,进而可能控制 MAAS 集群

AI 研判

Canonical MAAS 在 3.4.10、3.5.14、3.6.5、3.7.3 和 3.8.0 之前的版本中存在信息暴露漏洞。未认证攻击者可通过 vendor data metadata 端点以明文形式获取 RPC secret。若目标机器部署时启用了 'register as rack' 选项,攻击者获取或推断出机器 system ID 后即可查询 preseed/metadata 服务器泄露该密钥。

影响范围

Canonical MAAS

Canonical MAAS 3.4.10、3.5.14、3.6.5、3.7.3 和 3.8.0 之前的版本。

漏洞详情

该漏洞属于信息泄露类型,成因是 vendor data metadata 端点未对 RPC secret 做访问控制或加密处理,直接以明文返回。攻击者无需认证,只需知道或推断目标机器的 system ID,即可向 preseed/metadata 服务器发起查询获取密钥。获取 RPC secret 后可能进一步用于与 MAAS 区域或机架控制器通信,扩大攻击面。

利用条件与风险

利用前提是目标机器部署时启用了 'register as rack' 选项且攻击者能获取或推断 system ID,无需认证即可远程利用。CVSS 5.3 属中危,但泄露的 RPC 密钥可能被用于后续横向操作,实战风险需结合环境评估。

修复建议

官方已在新版本中修复,建议升级至 3.4.10、3.5.14、3.6.5、3.7.3 或 3.8.0 及以上版本。临时缓解措施暂无公开信息,可考虑限制 metadata 端点的网络访问并轮换已泄露的 RPC secret。

原始情报

An information exposure vulnerability in Canonical MAAS prior to versions 3.4.10, 3.5.14, 3.6.5, 3.7.3, and 3.8.0 allows an unauthenticated attacker to retrieve the RPC secret in plaintext via the vendor data metadata endpoint. If a target machine was deployed with the ‘register as rack’ option enabled, an attacker who obtains or infers the machine’s system ID can query the preseed/metadata server to leak the secret.