PT-2025-11948 · Red Hat · Openshift Dedicated

Thibault Guittet

·

Publicado

2025-03-19

·

Atualizado

2025-03-28

·

CVE-2024-25132

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas OpenShift Dedicated (versões afetadas não especificadas)
Descrição Foi encontrada uma falha no componente do controlador de hibernação do Hive. O recurso ClusterDeployment.hive.openshift.io/v1 pode ser criado com o campo spec.installed definido como true e um intervalo de tempo positivo para o valor spec.hibernateAfter. Se um recurso ClusterSync.hiveinternal.openshift.io/v1alpha1 também for criado, o controlador de hibernação do Hive entrará em um loop de reconciliação, levando a uma negação de serviço ao acessar um campo inexistente na seção de status do ClusterDeployment.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-25132
GHSA-C392-WRGW-JJFW
GO-2025-3536
OPENSUSE-SU-2025:14937-1

Produtos afetados

Openshift Dedicated