NVIDIA нашли уязвимость, связанную с избыточными привилегиями RBAC. Service Account, используемый оператором обладал правами на чтение и листинг секретов и конфигмап, что могло привести к раскрытию чувствительной информации.Уязвимости присвоен
CVE-2025-23260 и оценку 5.0 по CVSS(Medium).Уязвимы все версии
AIStore Operator до 2.3.0.
