PT-2020-15040 · Red Hat+2 · Red Hat Openshift Container Storage+3
Marian Rehak
·
Publicado
2020-04-06
·
Atualizado
2026-03-20
·
CVE-2020-1759
CVSS v3.1
6.4
Média
| Vetor | AV:A/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Red Hat Ceph Storage versão 4
Red Hat Openshift Container Storage versão 4.2
Descrição
Foi descoberta uma falha de reutilização de nonce no modo seguro do protocolo messenger v2. Isso permite que um invasor falsifique tags de autenticação e, potencialmente, manipule dados ao reutilizar um nonce em uma sessão. Mensagens criptografadas com um valor de nonce reutilizado estão suscetíveis a graves ataques à confidencialidade e integridade.
Recomendações
Para o Red Hat Ceph Storage versão 4, atualize para uma versão que corrija a vulnerabilidade de reutilização de nonce no protocolo messenger v2.
Para o Red Hat Openshift Container Storage versão 4.2, atualize para uma versão que corrija a vulnerabilidade de reutilização de nonce no protocolo messenger v2.
Como solução temporária, considere restringir o uso do modo seguro do protocolo messenger v2 até que um patch esteja disponível.
Correção
Use of Insufficiently Random Values
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Red Hat Ceph Storage
Red Hat Openshift Container Storage
Suse