PT-2021-21350 · Suse · Suse Longhorn
Dagan Henderson
+1
·
Publicado
2021-12-17
·
Atualizado
2023-02-10
·
CVE-2021-36779
CVSS v3.1
9.6
Crítica
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do SUSE Longhorn anteriores à 1.1.3
Versões do SUSE Longhorn anteriores à 1.2.3
Descrição
Uma falha de autenticação em funções críticas no SUSE Longhorn permite que qualquer carga de trabalho no cluster execute qualquer arquivo binário presente na imagem do host sem autenticação.
Recomendações
Para versões do SUSE Longhorn anteriores à 1.1.3, atualize para a versão 1.1.3 ou posterior para resolver o problema.
Para versões do SUSE Longhorn anteriores à 1.2.3, atualize para a versão 1.2.3 ou posterior para resolver o problema.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suse Longhorn