PT-2020-12293 · Red Hat · Openshift Container Platform
CVE-2020-10712
·
Publicado
2020-04-22
·
Atualizado
2023-02-12
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N |
Nome do software vulnerável e versões afetadas
OpenShift Container Platform versões 4.1 e posteriores
Descrição
Foi identificada uma falha no software em que informações confidenciais eram registradas pelo operador do registro de imagens. Isso permite que um invasor que obtenha acesso a esses registros leia e grave no armazenamento subjacente ao registro interno de imagens. A principal ameaça decorrente desse problema é à integridade dos dados.
Recomendações
Para as versões 4.1 e posteriores do OpenShift Container Platform, considere restringir o acesso aos registros do operador do registro de imagens para minimizar o risco de exploração. Como solução temporária, limite o acesso de gravação ao armazenamento que sustenta o registro interno de imagens até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openshift Container Platform