PT-2024-16953 · Red Hat · Openshift Cluster Monitoring Operator

Nick Tait

+1

·

Publicado

2024-04-25

·

Atualizado

2024-06-05

·

CVE-2024-1139

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
OpenShift Cluster Monitoring Operator (versões afetadas não especificadas)
Descrição
Foi descoberta uma falha de vazamento de credenciais no operador de monitoramento de cluster, permitindo potencialmente que um invasor remoto com credenciais básicas de login acesse o manifesto do pod e descubra um segredo de pull do repositório.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-1139
GHSA-X5M7-63C6-FX79
GO-2024-2789

Produtos afetados

Openshift Cluster Monitoring Operator