Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-08238

Опубликовано: 30 авг. 2024
Источник: fstec
CVSS3: 9.9
CVSS2: 8.7
EPSS Низкий

Описание

Уязвимость корпоративной платформы Red Hat OpenShift Container Platform связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и выполнить произвольные команды с помощью специально созданного файла .gitconfig, в процессе клонирования

Вендор

Red Hat Inc.

Наименование ПО

OpenShift Container Platform

Версия ПО

4.13 (OpenShift Container Platform)
4.14 (OpenShift Container Platform)
4.12 (OpenShift Container Platform)
4.15 (OpenShift Container Platform)
4.16 (OpenShift Container Platform)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,7)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,9)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://access.redhat.com/security/cve/cve-2024-45496

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 32%
0.00123
Низкий

9.9 Critical

CVSS3

8.7 High

CVSS2

Связанные уязвимости

CVSS3: 9.9
redhat
больше 1 года назад

A flaw was found in OpenShift. This issue occurs due to the misuse of elevated privileges in the OpenShift Container Platform's build process. During the build initialization step, the git-clone container is run with a privileged security context, allowing unrestricted access to the node. An attacker with developer-level access can provide a crafted .gitconfig file containing commands executed during the cloning process, leading to arbitrary command execution on the worker node. An attacker running code in a privileged container could escalate their permissions on the node running the container.

CVSS3: 9.9
nvd
больше 1 года назад

A flaw was found in OpenShift. This issue occurs due to the misuse of elevated privileges in the OpenShift Container Platform's build process. During the build initialization step, the git-clone container is run with a privileged security context, allowing unrestricted access to the node. An attacker with developer-level access can provide a crafted .gitconfig file containing commands executed during the cloning process, leading to arbitrary command execution on the worker node. An attacker running code in a privileged container could escalate their permissions on the node running the container.

CVSS3: 9.9
github
больше 1 года назад

OpenShift Controller Manager Improper Privilege Management

EPSS

Процентиль: 32%
0.00123
Низкий

9.9 Critical

CVSS3

8.7 High

CVSS2