Security Lab

Множественные уязвимости в Red Hat OpenShift Container Platform 4.7

Дата публикации:26.07.2021
Дата изменения:27.07.2021
Всего просмотров:479
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:2
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:P/RL:O/RC:C]
5.5 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:P/RL:O/RC:C]
CVE ID: CVE-2021-33909
CVE-2021-33910
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: openshift-ansible (Red Hat package)
openshift-kuryr (Red Hat package)
openshift-clients (Red Hat package)
openshift (Red Hat package)
kernel-rt (Red Hat package)
kernel (Red Hat package)
cri-o (Red Hat package)
atomic-openshift-service-idler (Red Hat package)
Red Hat OpenShift Container Platform
Уязвимые версии: openshift-ansible (Red Hat package) версии 4.7.0-202107070256.p0.git.e1b19c2.assembly.stream.el7, 4.7.0-202105111743.p0.git.e1b19c2.el7, 4.7.0-202104250659.p0.git.e1b19c2.el7, 4.7.0-202103181433.p0.git.0.729df27.el7
openshift-kuryr (Red Hat package) версии 4.7.0-202107070256.p0.git.c7654fb.assembly.stream.el8, 4.7.0-202106232224.p0.git.c7654fb.el8, 4.7.0-202105140104.p0.git.8b61936.el8, 4.7.0-202105111743.p0.git.36c2cdd.el8, 4.7.0-202104250659.p0.git.d49acc4.el8, 4.7.0-202103171728.p0.git.2502.8383c08.el8
openshift-clients (Red Hat package) версии 4.7.0-202107070256.p0.git.8b4b094.assembly.stream.el7, 4.7.0-202107070256.p0.git.8b4b094.assembly.stream.el8, 4.7.0-202106252127.p0.git.8b4b094.el7, 4.7.0-202106252127.p0.git.8b4b094.el8, 4.7.0-202105111743.p0.git.95881af.el7, 4.7.0-202105111743.p0.git.95881af.el8, 4.7.0-202104250659.p0.git.95881af.el7, 4.7.0-202104250659.p0.git.95881af.el8, 4.7.0-202103191426.p0.git.3953.f3a7513.el7, 4.7.0-202103191426.p0.git.3953.f3a7513.el8
openshift (Red Hat package) версии 4.7.0-202107132131.p0.git.558d959.assembly.stream.el7, 4.7.0-202107132131.p0.git.558d959.assembly.stream.el8, 4.7.0-202105160013.p0.git.df9c838.el7, 4.7.0-202105160013.p0.git.df9c838.el8, 4.7.0-202105111743.p0.git.75370d3.el7, 4.7.0-202105111743.p0.git.75370d3.el8, 4.7.0-202104250659.p0.git.7d0a2b2.el7, 4.7.0-202104250659.p0.git.7d0a2b2.el8, 4.7.0-202104090228.p0.git.97111.77863f8.el7, 4.7.0-202104090228.p0.git.97111.77863f8.el8, 4.7.0-202103181538.p0.git.97109.7576cdc.el7, 4.7.0-202103181538.p0.git.97109.7576cdc.el8
kernel-rt (Red Hat package) версии 4.18.0-240.23.2.rt7.79.el8_3, 4.18.0-240.22.1.rt7.77.el8_3, 4.18.0-240.10.1.rt7.64.el8_3
kernel (Red Hat package) версии 4.18.0-240.23.2.el8_3, 4.18.0-240.22.1.el8_3, 4.18.0-240.10.1.el8_3
cri-o (Red Hat package) версии 1.20.4-4.rhaos4.7.gitf7276ed.el7, 1.20.4-4.rhaos4.7.gitf7276ed.el8, 1.20.3-6.rhaos4.7.git0d0f863.el7, 1.20.3-6.rhaos4.7.git0d0f863.el8, 1.20.2-12.rhaos4.7.git9f7be76.el7, 1.20.2-12.rhaos4.7.git9f7be76.el8, 1.20.2-11.rhaos4.7.git704b03d.el7, 1.20.2-11.rhaos4.7.git704b03d.el8, 1.20.2-6.rhaos4.7.gitf1d5201.el7, 1.20.2-6.rhaos4.7.gitf1d5201.el8, 1.20.2-3.rhaos4.7.gitfecc319.el7, 1.20.2-3.rhaos4.7.gitfecc319.el8
atomic-openshift-service-idler (Red Hat package) версии 4.7.0-202107070256.p0.git.39cfc66.assembly.stream.el8, 4.7.0-202105111743.p0.git.39cfc66.el8, 4.7.0-202104260636.p0.git.330c6ef.el8
Red Hat OpenShift Container Platform версии 4.7.21
Описание:

Множественные уязвимости в Red Hat OpenShift Container Platform 4.7

Решение: Установите исправление с сайта производителя.