Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Brian Scott

Pesquisador deCisco ASIG
#29225de 53,639
8.8CVSS total
Vulnerabilidades · 1
PT-2022-24179
8.8
2022-12-21
Openstack · Openstack Kolla · CVE-2022-38060
**Nome do software vulnerável e versões afetadas** OpenStack Kolla git master 05194e7618 **Descrição** Existe uma falha de escalonamento de privilégios na funcionalidade do sudo. Uma configuração incorreta no arquivo `/etc/sudoers` dentro de um contêiner pode levar ao aumento de privilégios. **Recomendações** Para o OpenStack Kolla git master 05194e7618, certifique-se de que o arquivo `/etc/sudoers` esteja configurado corretamente dentro dos contêineres para evitar a escalada de privilégios. Como solução temporária, considere restringir o acesso à funcionalidade sudo até que uma configuração adequada possa ser implementada.