PT-2021-21350 · Suse · Suse Longhorn

Dagan Henderson

+1

·

Publicado

2021-12-17

·

Atualizado

2023-02-10

·

CVE-2021-36779

CVSS v3.1

9.6

Crítica

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do SUSE Longhorn anteriores à 1.1.3
Versões do SUSE Longhorn anteriores à 1.2.3
Descrição
Uma falha de autenticação em funções críticas no SUSE Longhorn permite que qualquer carga de trabalho no cluster execute qualquer arquivo binário presente na imagem do host sem autenticação.
Recomendações
Para versões do SUSE Longhorn anteriores à 1.1.3, atualize para a versão 1.1.3 ou posterior para resolver o problema.
Para versões do SUSE Longhorn anteriores à 1.2.3, atualize para a versão 1.2.3 ou posterior para resolver o problema.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-36779
GHSA-G358-M2WP-MHHX

Produtos afetados

Suse Longhorn