PT-2024-37698 · Red Hat · Openshift Console

Marco Benatto

·

Publicado

2024-07-05

·

Atualizado

2025-11-07

·

CVE-2024-6538

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
OpenShift Console (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha no OpenShift Console, permitindo que ocorra um ataque de falsificação de solicitação do lado do servidor (SSRF) se um invasor fornecer toda ou parte de uma URL ao servidor para consulta. O servidor, por estar em uma posição privilegiada na rede, pode acessar serviços expostos que não estão prontamente disponíveis para os clientes devido à filtragem de rede. Isso pode potencialmente divulgar informações ou ter outros efeitos nefastos no sistema. O endpoint /api/dev-console/proxy/internet permite que usuários autenticados realizem solicitações HTTP(s) arbitrárias e totalmente controladas, e a resposta completa a essas solicitações é retornada pelo endpoint. Embora o nome do endpoint sugira que as solicitações estejam restritas apenas à internet, não há verificações desse tipo em vigor, permitindo que um usuário autenticado solicite ao console a realização de solicitações HTTP arbitrárias de fora do cluster para um serviço dentro do cluster.
Recomendações
Como solução temporária, considere restringir o acesso ao endpoint /api/dev-console/proxy/internet até que um patch esteja disponível.
Restrinja o acesso ao OpenShift Console para minimizar o risco de exploração.
Evite usar o OpenShift Console para realizar solicitações HTTP arbitrárias até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02254
CVE-2024-6538
GHSA-V3W7-G6P2-MPX7
GO-2024-3289
OPENSUSE-SU-2024:14567-1

Produtos afetados

Openshift Console