2024-1688: Red Hat OpenShift Container Platform: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2024-06-28 12:15)
- Neues Advisory
Betroffene Software
Netzwerk
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, Denial-of-Service (DoS)-Angriffe durchzuführen und falsche Informationen darzustellen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Für Red Hat OpenShift Container Platform für RHEL 8 und 9 (x86_64, aarch64) steht die Version 4.16.0 als Sicherheitsupdate bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2019-25210
Schwachstelle in Helm ermöglicht Ausspähen von InformationenCVE-2023-29483
Schwachstelle in Eventlet und dnspython ermöglicht Denial-of-Service-AngriffCVE-2023-45142
Schwachstelle in OpenTelemetry-Go ermöglicht Denial-of-Service-AngriffCVE-2023-45289
Schwachstelle in Go ermöglicht Ausspähen von InformationenCVE-2023-45290
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2023-47108
Schwachstelle in OpenTelemetry-Go ermöglicht Denial-of-Service-AngriffCVE-2023-48795
Schwachstelle in SSH 'Binary Packet Protocol' (BPP) Implementierung ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-0874
Schwachstelle in CoreDNS ermöglicht Darstellen falscher InformationenCVE-2024-22189
Schwachstelle in Syncthing (quic-go) ermöglicht Denial-of-Service-AngriffCVE-2024-24783
Schwachstelle in Go ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-24784
Schwachstelle in Go ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-24785
Schwachstelle in Go ermöglicht Manipulation von DateienCVE-2024-24786
Schwachstelle in Golang ermöglicht Denial-of-Service-AngriffCVE-2024-28110
Schwachstelle in Go SDK for CloudEvents ermöglicht Ausspähen von InformationenCVE-2024-28176
Schwachstelle in jose ermöglicht Denial-of-Service-AngriffCVE-2024-28180
Schwachstelle in jose ermöglicht Denial-of-Service-AngriffCVE-2024-28849
Schwachstelle in OpenShift Logging ermöglicht Ausspähen von InformationenCVE-2024-29180
Schwachstelle in webpack-dev-middleware ermöglicht Ausspähen von InformationenCVE-2024-3727
Schwachstelle in Podman ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.