2026-4893: Red Hat OpenShift Container Platform: Mehrere Schwachstellen ermöglichen u. a. einen Cross-Site-Scripting-Angriff
Historie:
- Version 1 (2026-09-16 11:55)
- Neues Advisory
Betroffene Software
Netzwerk
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Cross-Site-Scripting (XSS)-Angriff durchzuführen, Denial-of-Service (DoS)-Angriffe durchzuführen und falsche Informationen darzustellen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um beliebigen Programmcode mit den Rechten des Administrators auszuführen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Administratorrechte zu erlangen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Für Red Hat OpenShift Container Platform in Version 4.22 für RHEL 8 und 9 (x86_64, aarch64) steht das Sicherheitsupdate 4.22.14 bereit, um 16 Schwachstellen zu beheben.
Schwachstellen:
CVE-2026-11721
Schwachstelle in ISC BIND ermöglicht DNS-Cache-Poisoning-AngriffCVE-2026-11824
Schwachstelle in SQLite ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-13204
Schwachstelle in ISC BIND ermöglicht Denial-of-Service-AngriffCVE-2026-15816
Schwachstelle in dracut ermöglicht Ausführen beliebigen Programmcodes mit AdministratorrechtenCVE-2026-33818
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2026-43133
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-55973
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2026-56858
Schwachstelle in Go ermöglicht Cross-Site-Scripting-AngriffCVE-2026-56859
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2026-56860
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2026-56862
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2026-58014
Schwachstelle in GNOME GLib ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-58015
Schwachstelle in GNOME GLib ermöglicht Path-Traversal-AngriffCVE-2026-72693
Schwachstelle in kbd ermöglicht Erlangen von AdministratorrechtenCVE-2026-8286
Schwachstelle in curl und libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-9547
Schwachstelle in libcurl ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.