PT-2020-12293 · Red Hat · Openshift Container Platform

CVE-2020-10712

·

Publicado

2020-04-22

·

Atualizado

2023-02-12

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
Nome do software vulnerável e versões afetadas
OpenShift Container Platform versões 4.1 e posteriores
Descrição
Foi identificada uma falha no software em que informações confidenciais eram registradas pelo operador do registro de imagens. Isso permite que um invasor que obtenha acesso a esses registros leia e grave no armazenamento subjacente ao registro interno de imagens. A principal ameaça decorrente desse problema é à integridade dos dados.
Recomendações
Para as versões 4.1 e posteriores do OpenShift Container Platform, considere restringir o acesso aos registros do operador do registro de imagens para minimizar o risco de exploração. Como solução temporária, limite o acesso de gravação ao armazenamento que sustenta o registro interno de imagens até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-10712

Produtos afetados

Openshift Container Platform