2022-1600: Red Hat OpenShift Container Platform: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2022-07-19 13:37)
- Neues Advisory
Betroffene Software
Netzwerk
Sicherheit
Systemsoftware
Virtualisierung
Betroffene Plattformen
Cloud
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Red Hat stellt für OpenShift Logging in Red Hat OpenShift Container Platform 4.10 für Red Hat Enterprise Linux 8 (x86_64, aarch64) die OpenShift Logging Version 5.4.3 als Sicherheitsupdate zur Verfügung.
Schwachstellen:
CVE-2020-28915
Schwachstelle in Linux-Kernel ermöglicht u. a. Ausspähen von InformationenCVE-2021-38561
Schwachstelle in Google Go Text ermöglicht Denial-of-Service-AngriffCVE-2021-40528
Schwachstelle in Libgcrypt ermöglicht Ausspähen von InformationenCVE-2022-1271
Schwachstelle in gzip und XZ Utils ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2022-1621
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-1629
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2022-22576
Schwachstelle in libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-25313
Schwachstelle in Expat (libexpat) ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-25314
Schwachstelle in Expat (libexpat) ermöglicht Denial-of-Service-AngriffCVE-2022-26691
Schwachstelle in CUPS ermöglicht Erlangen von AdministratorrechtenCVE-2022-27666
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2022-27774
Schwachstelle in curl ermöglicht Ausspähen von InformationenCVE-2022-27776
Schwachstelle in curl ermöglicht Ausspähen von InformationenCVE-2022-27782
Schwachstelle in libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-29824
Schwachstelle in LibXML2 ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.