تنبيه RedHat
2949تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
6 مارس, 2023
● عالٍ جدًا
2023-5488
الكل
أصدرت Redhat عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- OpenShift Developer Tools and Services 4.12 x86_64
- OpenShift Developer Tools and Services 4.12 s390x
- OpenShift Developer Tools and Services 4.12 ppc64le
- OpenShift Developer Tools and Services 4.12 aarch64
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تجاوز البيئة الافتراضية (Sandbox Bypass)
- تجاوز حماية (CSRF)
- ثغرة في تحويل البيانات عن طريق جافا (Java Unsafe Deserialization)
- هجمة البرمجة عبر المواقع (XSS)
- الكشف والإفصاح غير المصرح به للمعلومات الحساسة
- ثغرة في تعيين الصلاحيات
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت RedHat توضيحًا لهذه التحديثات:
https://access.redhat.com/errata/RHSA-2023:1064