Security Lab

Множественные уязвимости в OpenShift Container Platform

Дата публикации:04.03.2021
Всего просмотров:413
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:13
CVSSv3.1 рейтинг: 4.4 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C]
8.8 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
5.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
8 [CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
5.5 [CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C]
4.3 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
6.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
3.7 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
6.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2020-1945
CVE-2020-11979
CVE-2021-21602
CVE-2021-21603
CVE-2021-21604
CVE-2021-21605
CVE-2021-21606
CVE-2021-21607
CVE-2021-21608
CVE-2021-21609
CVE-2021-21610
CVE-2021-21611
CVE-2021-21615
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Раскрытие важных данных
Повышение привилегий
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Red Hat OpenShift Container Platform
openshift-ansible (Red Hat package)
jenkins (Red Hat package)
runc (Red Hat package)
openshift-clients (Red Hat package)
openshift (Red Hat package)
machine-config-daemon (Red Hat package)
conmon (Red Hat package)
Уязвимые версии: Red Hat OpenShift Container Platform версии 4.5.33, 4.5.32, 4.5.31, 4.5.30, 4.5.29, 4.5.28, 4.5.27, 4.5.26, 4.5.25, 4.5.24, 4.5.19, 4.5.18, 4.5.17, 4.5.16, 4.5.15, 4.5.14, 4.5.13, 4.5.12, 4.5.11, 4.5.10, 4.5.9, 4.5.8, 4.5.7, 4.5.6, 4.5.5, 4.5.4, 4.5.3, 4.5.2, 4.5.1, 4.5.23, 4.5.22, 4.5.21, 4.5.20
openshift-ansible (Red Hat package) версии 4.5.0-202102031005.p0.git.0.c6839a2.el7, 4.5.0-202011121956.p0.git.0.7093c82.el7, 4.5.0-202010081312.p0.git.0.401534e.el7
jenkins (Red Hat package) версии 2.263.3.1612434332-1.el7, 2.235.5.1600414805-1.el7, 2.235.5.1600415514-1.el7, 2.222.1.1591349991-1.el7, 2.235.2.1597312065-1.el7, 2.235.2.1597312414-1.el7, 2.222.1.1591351066-1.el7, 2.204.2.1585048146-1.el7, 1.625.3-2.el7aos, 2.204.2.1583849753-1.el7, 2.204.2.1583722864-1.el7, 2.204.2.1583447235-1.el7, 2.204.2.1583446818-1.el7, 2.204.2.1580894255-1.el7, 2.204.2.1580892861-1.el7, 2.204.2.1580891656-1.el7, 2.204.1.1581951349-1.el7, 2.204.1.1581950993-1.el7, 2.204.1.1578490170-1.el7, 2.204.1.1578489705-1.el7, 2.176.4.1578402941-1.el7, 2.176.4.1576755573-1.el7, 2.176.4.1574869394-1.el7, 2.176.4.1574865864-1.el7, 2.176.3.1575260130-1.el7, 2.176.3.1571056173-1.el7, 2.176.3.1569349414-1.el7, 2.176.3.1568230904-1.el7, 2.176.3.1568230481-1.el7, 2.176.3.1568229898-1.el7, 2.176.2.1563461785-1.el7, 2.176.2.1563460897-1.el7, 2.164.2.1556031745-1.el7, 2.164.2.1555422716-1.el7, 2.150.2.1549032159-1.el7, 2.138.4.1544416383-1.el7, 2.138.2.1542054911-1.el7, 2.121.3.1534368708-1.el7, 2.107.3.1525883128-1.el7, 2.89.4.1528997057-1.el7, 2.89.4.1519670652-1.el7, 2.89.2.1516390120-1.el7, 2.89.2.1516389759-1.el7, 2.89.2-1.el7, 2.73.3-1.el7, 2.46.3-1.el7, 2.32.2-1.el7, 2.19.3-1.el7, 2.7.4-1.el7, 1.642.2-1.el7, 1.625.3-2.el7
runc (Red Hat package) версии 1.0.0-72.rhaos4.5.giteadfc6b.el8, 1.0.0-61.rc8.rhaos4.2.git3cbe540.el8, 1.0.0-65.rc10.rhaos4.3.el8, 1.0.0-63.rc8.rhaos4.1.git3cbe540.el8_0, 1.0.0-63.rc10.rhaos4.2.gitdc9208a.el8, 1.0.0-63.rc8.el8, 1.0.0-62.rc8.rhaos4.1.git3cbe540.el8
openshift-clients (Red Hat package) версии 4.5.0-202102051529.p0.git.3612.61b096a.el7, 4.5.0-202102051529.p0.git.3612.61b096a.el8, 4.5.0-202011121956.p0.git.3609.b4952c1.el7, 4.5.0-202011121956.p0.git.3609.b4952c1.el8, 4.5.0-202010081312.p0.git.3607.908b350.el7, 4.5.0-202010081312.p0.git.3607.908b350.el8
openshift (Red Hat package) версии 4.5.0-202102050524.p0.git.0.9229406.el7, 4.5.0-202102050524.p0.git.0.9229406.el8, 4.5.0-202011131403.p0.git.0.d153f8f.el7, 4.5.0-202011131403.p0.git.0.d153f8f.el8, 4.5.0-202010091010.p0.git.0.3538ccc.el7, 4.5.0-202010091010.p0.git.0.3538ccc.el8, 4.5.0-202008130146.p0.git.0.aaf1d57.el7, 4.5.0-202008130146.p0.git.0.aaf1d57.el8
machine-config-daemon (Red Hat package) версии 4.5.0-202102050524.p0.git.2594.ff3b8c0.el8, 4.5.0-202010012007.p0.git.2570.fc7c941.el8
conmon (Red Hat package) версии 2.0.21-1.rhaos4.5.el7, 2.0.21-1.rhaos4.5.el8, 2.0.8-3.rhaos4.3.el7, 2.0.9-3.rhaos4.3.el8, 2.0.17-1.rhaos4.3.el7, 2.0.17-1.rhaos4.3.el8, 2.0.17-1.rhaos4.4.el7, 2.0.17-1.rhaos4.4.el8, 2.0.9-1.el8, 2.0.8-2.el7
Описание:

Множественные уязвимости в OpenShift Container Platform

URL производителя: https://www.redhat.com/en
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021030411