PT-2022-18786 · Red Hat+2 · Sosreport+3

CVE-2022-2806

·

Publicado

2022-09-01

·

Atualizado

2026-07-06

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do ovirt-log-collector anteriores à 4.4.7-2.el8ev
Versões do sosreport anteriores à 4.2-20.el8 6
Descrição
O problema diz respeito ao tratamento de informações confidenciais pelo sosreport e pelo ovirt-log-collector. Especificamente, verificou-se que o ovirt-log-collector/sosreport coleta a senha de administrador do RHV sem filtragem. Isso poderia permitir que um invasor expusesse informações confidenciais.
Recomendações
Para versões do ovirt-log-collector anteriores à 4.4.7-2.el8ev, atualize para a versão 4.4.7-2.el8ev ou posterior.
Para versões do sosreport anteriores à 4.2-20.el8 6, atualize para a versão 4.2-20.el8 6 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-10827
CVE-2022-2806
GHSA-7PF9-7CFF-F854
MGASA-2022-0373
OESA-2024-1564
PYSEC-2026-925
RHSA-2022:6393
USN-5636-1

Produtos afetados

Linuxmint
Ubuntu
Ovirt-Log-Collector
Sosreport