Falha de alta severidade no NetApp Trident expõe credenciais LUKS e Active Directory em logs de depuração
Uma vulnerabilidade de alta severidade recém-divulgada colocou implantações do NetApp Trident em alerta. A CVE-2026-22061 afeta as versões v25.02.1 até v26.06.1 e pode permitir que um atacante autenticado com acesso aos logs de depuração visualize passphrases LUKS ou credenciais SMB do Active Directory.
A falha tem pontuação CVSS 4.0 de 8.2 e está associada à CWE-215, inserção de informações sensíveis em código de depuração. Embora não seja explorável remotamente, a exposição de passphrases de criptografia e credenciais de diretório é o tipo de risco silencioso que pode comprometer um ambiente de armazenamento aparentemente protegido.
As equipes de segurança devem atualizar o Trident para uma versão corrigida, restringir o acesso aos logs de depuração e rotacionar quaisquer credenciais expostas. Em um cenário de ameaças cibernéticas constantes, este é um lembrete de que dados de depuração merecem a mesma proteção que segredos de produção.