Security Lab

Множественные уязвимости в OpenShift Container Platform

Дата публикации:06.05.2021
Всего просмотров:672
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:4
CVSSv3.1 рейтинг: 5.9 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2020-15586
CVE-2020-16845
CVE-2020-28362
CVE-2021-3114
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: openshift-ansible (Red Hat package)
openshift-kuryr (Red Hat package)
openshift-clients (Red Hat package)
openshift (Red Hat package)
golang-github-prometheus-promu (Red Hat package)
atomic-openshift-service-idler (Red Hat package)
Red Hat OpenShift Container Platform
Уязвимые версии: openshift-ansible (Red Hat package) версии 4.7.0-202104250659.p0.git.e1b19c2.el7, 4.7.0-202103181433.p0.git.0.729df27.el7
openshift-kuryr (Red Hat package) версии 4.7.0-202104250659.p0.git.d49acc4.el8, 4.7.0-202103171728.p0.git.2502.8383c08.el8
openshift-clients (Red Hat package) версии 4.7.0-202104250659.p0.git.95881af.el7, 4.7.0-202104250659.p0.git.95881af.el8, 4.7.0-202103191426.p0.git.3953.f3a7513.el7, 4.7.0-202103191426.p0.git.3953.f3a7513.el8
openshift (Red Hat package) версии 4.7.0-202104250659.p0.git.7d0a2b2.el7, 4.7.0-202104250659.p0.git.7d0a2b2.el8, 4.7.0-202104090228.p0.git.97111.77863f8.el7, 4.7.0-202104090228.p0.git.97111.77863f8.el8, 4.7.0-202103181538.p0.git.97109.7576cdc.el7, 4.7.0-202103181538.p0.git.97109.7576cdc.el8
golang-github-prometheus-promu (Red Hat package) версии 0.5.0-3.git642a960.el8
atomic-openshift-service-idler (Red Hat package) версии 4.7.0-202104260636.p0.git.330c6ef.el8, 4.6.0-202102031810.p0.git.15.dcab90a.el8, 4.6.0-202012171504.p0.git.15.f4535bc.el8
Red Hat OpenShift Container Platform версии 4.7.9, 4.7.8, 4.7.7, 4.7.6, 4.7.5, 4.7.4, 4.7.3, 4.7.2, 4.7.1, 4.7.0
Описание:

Множественные уязвимости в OpenShift Container Platform

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021050610