تنبيه Red Hat
2891تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
13 سبتمبر, 2022
● عالٍ جدًا
2022-5230
الكل
الوصف:
أصدرت Red Hat عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- OpenShift Container Platform 4.9.48
- Red Hat OpenShift Container Platform for IBM Z and LinuxONE
- Red Hat OpenShift Container Platform
- Red Hat OpenShift Container Platform for ARM 64
- Red Hat OpenShift Container Platform for Power
- Multicluster Engine for Kubernetes 2.0.2
- multicluster engine for Kubernetes
- Multicluster Engine for Kubernetes 2.1.1
- multicluster engine for Kubernetes
- Red Hat Advanced Cluster Management 2.6.1
- Red Hat Advanced Cluster Management for Kubernetes
- Migration Toolkit for Containers (MTC) 1.7.4
- Red Hat Migration Toolkit
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS attack)
- حقن الأوامر
- تجاوز المصادقات
- تجاوز Sandbox
- الكشف والإفصاح عن معلومات حساسة
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتRed Hat توضيحًا لهذه التحديثات: