PT-2025-27605 · Red Hat · Red Hat Advanced Cluster Management
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Red Hat Advanced Cluster Management versões 2.10 a 2.10.6
Red Hat Advanced Cluster Management versões 2.11 a 2.11.3
Red Hat Advanced Cluster Management versões 2.12 a 2.12.3
Descrição:
Uma falha no Red Hat Advanced Cluster Management permite que um usuário não privilegiado acesse credenciais confidenciais do cluster gerenciado por meio da interface. Essas informações deveriam ser acessíveis apenas a usuários autorizados e podem resultar na perda de confidencialidade de informações administrativas, que poderiam ser vazadas para atores não autorizados.
Recomendações:
Para as versões 2.10 a 2.10.6, atualize para a versão 2.10.7 ou posterior.
Para as versões 2.11 a 2.11.3, atualize para a versão 2.11.4 ou posterior.
Para as versões 2.12 a 2.12.3, atualize para a versão 2.12.4 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Advanced Cluster Management