漏洞概述 漏洞编号:CVE-2026-11819 漏洞描述: 集合中的 模块在获取操作系统密钥环(如 GNOME Keyring、macOS Keychain、Windows Credential Manager)中的密码短语时,未进行输出抑制、日志保护或文档警告,导致密码短语以明文形式返回。 CVSS 评分:3.1 (MEDIUM) 影响范围 受影响模块: 受影响版本: 集合的所有版本,自 5.2.0 版本引入以来。 受影响平台:Linux 系统,使用 GNOME Keyring、macOS Keychain 或 Windows Credential Manager 的环境。 修复方案 临时解决方案:在任务级别添加 以抑制日志输出。 长期解决方案:等待官方发布修复版本,确保模块不再以明文形式返回密码短语。 POC 代码 备注 报告时间:2026-06-09 19:17 UTC 修改时间:2026-06-26 13:03 UTC 报告人:OSIDB Bzimport 状态:NEW 优先级:medium 严重性:medium 目标里程碑:未指定 分配给:Product Security DevOps Team 评论 Thomas Eagle(2026-06-26 13:03:53 UTC): - 该漏洞影响 集合中的 模块,自 5.2.0 版本引入以来。 - Red Hat 分发的 在多个产品流中(EPEL、Fedora、OpenStack)以明文形式返回密码短语。 - 临时解决方案是在任务级别添加 。 - 配套的 模块(写操作)不受影响。