PT-2025-2188 · Argo Cd+2 · Argo Cd+2

Patrick Del Bello

·

Publicado

2025-01-28

·

Atualizado

2025-06-24

·

CVE-2024-13484

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas openshift-gitops-operator-container (versões afetadas não especificadas) ArgoCD (versões afetadas não especificadas)
Descrição Uma falha foi encontrada no software, permitindo que um namespace crie uma PrometheusRule não autorizada quando a label openshift.io/cluster-monitoring é aplicada a todos os namespaces que implantam uma instância de CR do ArgoCD. Esse problema pode ter efeitos adversos na pilha de monitoramento da plataforma, pois a regra é propagada para todo o cluster quando a label é aplicada.
Recomendações Para o openshift-gitops-operator-container, atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Para o ArgoCD, atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13484
GHSA-58FX-7V9Q-3G56
GO-2025-3427
OPENSUSE-SU-2025:14728-1
OPENSUSE-SU-2025_0429-1
SUSE-SU-2025:0429-1

Produtos afetados

Argo Cd
Suse
Openshift-Gitops-Operator-Container