Security Lab

Множественные уязвимости в Red Hat OpenShift Container Platform 4.5

Дата публикации:04.07.2021
Всего просмотров:601
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:7
CVSSv3.1 рейтинг: 7.8 [CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
4.8 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
4.3 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
4.3 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2020-27216
CVE-2020-27218
CVE-2020-27223
CVE-2021-21642
CVE-2021-21643
CVE-2021-21644
CVE-2021-21645
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Повышение привилегий
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: openshift-ansible (Red Hat package)
jenkins (Red Hat package)
jenkins-2-plugins (Red Hat package)
atomic-openshift-service-idler (Red Hat package)
openshift-kuryr (Red Hat package)
openshift-clients (Red Hat package)
openshift (Red Hat package)
machine-config-daemon (Red Hat package)
Red Hat OpenShift Container Platform
Уязвимые версии: openshift-ansible (Red Hat package) версии 4.5.0-202106011407.p0.git.83db419.el7, 4.5.0-202102031005.p0.git.0.c6839a2.el7, 4.5.0-202011121956.p0.git.0.7093c82.el7, 4.5.0-202010081312.p0.git.0.401534e.el7
jenkins (Red Hat package) версии 2.277.3.1623846768-1.el7, 2.263.3.1612434332-1.el7, 2.235.5.1600414805-1.el7, 2.235.5.1600415514-1.el7, 2.222.1.1591349991-1.el7, 2.235.2.1597312065-1.el7, 2.235.2.1597312414-1.el7, 2.222.1.1591351066-1.el7, 2.204.2.1585048146-1.el7, 1.625.3-2.el7aos, 2.204.2.1583849753-1.el7, 2.204.2.1583722864-1.el7, 2.204.2.1583447235-1.el7, 2.204.2.1583446818-1.el7, 2.204.2.1580894255-1.el7, 2.204.2.1580892861-1.el7, 2.204.2.1580891656-1.el7, 2.204.1.1581951349-1.el7, 2.204.1.1581950993-1.el7, 2.204.1.1578490170-1.el7, 2.204.1.1578489705-1.el7, 2.176.4.1578402941-1.el7, 2.176.4.1576755573-1.el7, 2.176.4.1574869394-1.el7, 2.176.4.1574865864-1.el7, 2.176.3.1575260130-1.el7, 2.176.3.1571056173-1.el7, 2.176.3.1569349414-1.el7, 2.176.3.1568230904-1.el7, 2.176.3.1568230481-1.el7, 2.176.3.1568229898-1.el7, 2.176.2.1563461785-1.el7, 2.176.2.1563460897-1.el7, 2.164.2.1556031745-1.el7, 2.164.2.1555422716-1.el7, 2.150.2.1549032159-1.el7, 2.138.4.1544416383-1.el7, 2.138.2.1542054911-1.el7, 2.121.3.1534368708-1.el7, 2.107.3.1525883128-1.el7, 2.89.4.1528997057-1.el7, 2.89.4.1519670652-1.el7, 2.89.2.1516390120-1.el7, 2.89.2.1516389759-1.el7, 2.89.2-1.el7, 2.73.3-1.el7, 2.46.3-1.el7, 2.32.2-1.el7, 2.19.3-1.el7, 2.7.4-1.el7, 1.642.2-1.el7, 1.625.3-2.el7
jenkins-2-plugins (Red Hat package) версии 4.5.1623326336-1.el7, 4.5.1596698303-1.el7, 4.5.1595405982-1.el7
atomic-openshift-service-idler (Red Hat package) версии 4.5.0-202106011407.p0.git.39cfc66.el7, 4.5.0-202011121956.p0.git.15.cccc412.el7, 4.5.0-202010081312.p0.git.15.d7814b2.el7
openshift-kuryr (Red Hat package) версии 4.5.0-202106011407.p0.git.75cc301.el8, 4.5.0-202012022006.p0.git.2002.19b85d0.el8, 4.5.0-202010091010.p0.git.1998.b73d461.el8
openshift-clients (Red Hat package) версии 4.5.0-202106011407.p0.git.297a4ac.el7, 4.5.0-202106011407.p0.git.297a4ac.el8, 4.5.0-202102051529.p0.git.3612.61b096a.el7, 4.5.0-202102051529.p0.git.3612.61b096a.el8, 4.5.0-202011121956.p0.git.3609.b4952c1.el7, 4.5.0-202011121956.p0.git.3609.b4952c1.el8, 4.5.0-202010081312.p0.git.3607.908b350.el7, 4.5.0-202010081312.p0.git.3607.908b350.el8
openshift (Red Hat package) версии 4.5.0-202106011407.p0.git.d8ef5ad.el7, 4.5.0-202106011407.p0.git.d8ef5ad.el8, 4.5.0-202105121820.p0.git.d8ef5ad.el7, 4.5.0-202105121820.p0.git.d8ef5ad.el8, 4.5.0-202012040353.p0.git.0.c2c4083.el7, 4.5.0-202012040353.p0.git.0.c2c4083.el8, 4.5.0-202102261511.p0.git.0.f0229b9.el7, 4.5.0-202102261511.p0.git.0.f0229b9.el8, 4.5.0-202102050524.p0.git.0.9229406.el7, 4.5.0-202102050524.p0.git.0.9229406.el8, 4.5.0-202011131403.p0.git.0.d153f8f.el7, 4.5.0-202011131403.p0.git.0.d153f8f.el8, 4.5.0-202010091010.p0.git.0.3538ccc.el7, 4.5.0-202010091010.p0.git.0.3538ccc.el8, 4.5.0-202008130146.p0.git.0.aaf1d57.el7, 4.5.0-202008130146.p0.git.0.aaf1d57.el8
machine-config-daemon (Red Hat package) версии 4.5.0-202106011407.p0.git.f003424.el8, 4.5.0-202012050338.p0.git.2581.e7a62a7.el8, 4.5.0-202102050524.p0.git.2594.ff3b8c0.el8, 4.5.0-202010012007.p0.git.2570.fc7c941.el8
Red Hat OpenShift Container Platform версии 4.5.41, 4.5.40, 4.5.39, 4.5.38, 4.5.37, 4.5.36, 4.5.35, 4.5.34, 4.5.33, 4.5.32, 4.5.31, 4.5.30, 4.5.29, 4.5.28, 4.5.27, 4.5.26, 4.5.25, 4.5.24, 4.5.19, 4.5.18, 4.5.17, 4.5.16, 4.5.15, 4.5.14, 4.5.13, 4.5.12, 4.5.11, 4.5.10, 4.5.9, 4.5.8, 4.5.7, 4.5.6, 4.5.5, 4.5.4, 4.5.3, 4.5.2, 4.5.1, 4.5.23, 4.5.22, 4.5.21, 4.5.20
Описание:

Множественные уязвимости в Red Hat OpenShift Container Platform 4.5

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021070401