Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-03564

Опубликовано: 20 апр. 2022
Источник: fstec
CVSS3: 9.1
CVSS2: 10
EPSS Низкий

Описание

Уязвимость сетевого провайдер для Kubernetes основанный на OVN (Open Virtual Network) OVN-Kubernetes связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию или оказать другое воздействие

Вендор

Red Hat Inc.
ovn

Наименование ПО

OpenShift Container Platform
ovn-kubernetes

Версия ПО

4.7 (OpenShift Container Platform)
4.8 (OpenShift Container Platform)
4.9 (OpenShift Container Platform)
4.10 (OpenShift Container Platform)
до 4.7.47 (ovn-kubernetes)
от 4.8.0 до 4.8.36 (ovn-kubernetes)
от 4.9.0 до 4.9.27 (ovn-kubernetes)
от 4.10.0 до 4.10.8 (ovn-kubernetes)

Тип ПО

Прикладное ПО информационных систем
Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для OVN-Kubernetes:
Обновление программного обеспечения до актуальной версии
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2022-0567

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 59%
0.00378
Низкий

9.1 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.2
redhat
почти 4 года назад

A flaw was found in ovn-kubernetes. This flaw allows a system administrator or privileged attacker to create an egress network policy that bypasses existing ingress policies of other pods in a cluster, allowing network traffic to access pods that should not be reachable. This issue results in information disclosure and other attacks on other pods that should not be reachable.

CVSS3: 9.1
nvd
почти 4 года назад

A flaw was found in ovn-kubernetes. This flaw allows a system administrator or privileged attacker to create an egress network policy that bypasses existing ingress policies of other pods in a cluster, allowing network traffic to access pods that should not be reachable. This issue results in information disclosure and other attacks on other pods that should not be reachable.

CVSS3: 9.1
github
почти 4 года назад

A flaw was found in ovn-kubernetes. This flaw allows a system administrator or privileged attacker to create an egress network policy that bypasses existing ingress policies of other pods in a cluster, allowing network traffic to access pods that should not be reachable. This issue results in information disclosure and other attacks on other pods that should not be reachable.

EPSS

Процентиль: 59%
0.00378
Низкий

9.1 Critical

CVSS3

10 Critical

CVSS2