CVE-2026-5142

A flaw was found in foreman. Authenticated users with 'view_keypairs' permission can bypass taxonomy scoping, allowing them to download private SSH (Secure Shell) keys from other organizations by directly querying key pair IDs. This vulnerability leads to cross-tenant data exposure in multi-tenant deployments, potentially compromising sensitive information.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:a:redhat:satellite:*:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:a:redhat:satellite:*:*:*:*:*:*:*:*
OR cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:a:redhat:satellite:*:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:a:redhat:satellite:*:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*

Configuration 5 (hide)

OR cpe:2.3:a:theforeman:foreman:*:*:*:*:*:*:*:*
cpe:2.3:a:theforeman:foreman:*:*:*:*:*:*:*:*

History

09 Jul 2026, 02:38

Type Values Removed Values Added
First Time Redhat enterprise Linux
Redhat satellite
Theforeman
Redhat
Theforeman foreman
References () https://access.redhat.com/errata/RHSA-2026:34365 - () https://access.redhat.com/errata/RHSA-2026:34365 - Vendor Advisory
References () https://access.redhat.com/errata/RHSA-2026:34366 - () https://access.redhat.com/errata/RHSA-2026:34366 - Vendor Advisory
References () https://access.redhat.com/errata/RHSA-2026:34367 - () https://access.redhat.com/errata/RHSA-2026:34367 - Vendor Advisory
References () https://access.redhat.com/errata/RHSA-2026:34368 - () https://access.redhat.com/errata/RHSA-2026:34368 - Vendor Advisory
References () https://access.redhat.com/security/cve/CVE-2026-5142 - () https://access.redhat.com/security/cve/CVE-2026-5142 - Vendor Advisory
References () https://bugzilla.redhat.com/show_bug.cgi?id=2452999 - () https://bugzilla.redhat.com/show_bug.cgi?id=2452999 - Issue Tracking, Vendor Advisory
CPE cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:a:theforeman:foreman:*:*:*:*:*:*:*:*
cpe:2.3:a:redhat:satellite:*:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*

02 Jul 2026, 00:16

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:34365 -
  • () https://access.redhat.com/errata/RHSA-2026:34366 -

01 Jul 2026, 20:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:34367 -
  • () https://access.redhat.com/errata/RHSA-2026:34368 -

01 Jul 2026, 15:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-07-01 15:17

Updated : 2026-07-09 02:38


NVD link : CVE-2026-5142

Mitre link : CVE-2026-5142

CVE.ORG link : CVE-2026-5142


JSON object : View

Products Affected

redhat

  • enterprise_linux
  • satellite

theforeman

  • foreman
CWE
CWE-639

Authorization Bypass Through User-Controlled Key