PT-2022-18786 · Red Hat+2 · Sosreport+3
CVE-2022-2806
·
Publicado
2022-09-01
·
Atualizado
2026-07-06
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do ovirt-log-collector anteriores à 4.4.7-2.el8ev
Versões do sosreport anteriores à 4.2-20.el8 6
Descrição
O problema diz respeito ao tratamento de informações confidenciais pelo sosreport e pelo ovirt-log-collector. Especificamente, verificou-se que o ovirt-log-collector/sosreport coleta a senha de administrador do RHV sem filtragem. Isso poderia permitir que um invasor expusesse informações confidenciais.
Recomendações
Para versões do ovirt-log-collector anteriores à 4.4.7-2.el8ev, atualize para a versão 4.4.7-2.el8ev ou posterior.
Para versões do sosreport anteriores à 4.2-20.el8 6, atualize para a versão 4.2-20.el8 6 ou posterior.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Ubuntu
Ovirt-Log-Collector
Sosreport