重要な脆弱性情報 CVE-2025-26521: プロジェクト内のCKSクラスターがユーザーAPIキーを公開している 説明: Apache CloudStack 4.19.3.0および4.20.1.0において、CKSクラスターがプロジェクト内でユーザーのAPIキーを公開しています。 影響: ユーザーのAPIキーが無授权アクセスされる可能性があります。 CVE-2025-30675: ドメイン/リソース管理者に対するテンプレート/ISOリストへの不正アクセス 説明: ドメイン管理者が、他のドメインまたはリソース管理者のテンプレート/ISOリストにアクセスできます。 影響: 機密情報の漏洩につながる可能性があります。 CVE-2025-47713: ドメイン管理者がルートドメイン内の管理者パスワードをリセット可能 説明: ドメイン管理者がルートドメイン内で管理者パスワードをリセットできます。 影響: 権限の昇格およびシステムのセキュリティリスクにつながる可能性があります。 CVE-2025-47849: 同一ドメイン内でのユーザーAPIキーおよびシークレットキーの不安全なアクセス 説明: 同一ドメイン内のユーザーAPIキーおよびシークレットキーに対して、不安全なアクセスが許可されています。 影響: ユーザーの資格情報が盗用される可能性があります。 CVE-2025-22829: クォータプラグイン内の専用リソースへの不正アクセス 説明: クォータプラグイン内の専用リソースに対して、不正アクセスが発生します。 影響: リソースの悪用およびシステムの不安定化につながる可能性があります。 影響を受けるバージョン Apache CloudStack 4.19.0.0から4.19.3.0 Apache CloudStack 4.20.0.0から4.20.1.0 解決策 Apache CloudStack 4.19.3.0または4.20.1.0の最新バージョンにアップグレードしてください。