VDB
BDU%3A2023-05301
BDU%3A2023-05301
PUBLISHED
CVSS 9 CRITICAL
Уязвимость интерфейса для подключения сетевых плагинов к контейнерным оркестраторам Container Network Interface (CNI), позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность защищаемой информации
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Red Hat Inc., АО «ИВК», Cloud Native Computing Foundation | Debian GNU/Linux, Red Hat Quay, Openshift Service Mesh, Альт 8 СП (запись в едином реестре российских программ №4305), Red Hat OpenShift Container Platform, Container Network Interface (CNI), Red Hat OpenShift Virtualization |
Timeline
- Sep 8, 2023 CVE Published
- Oct 20, 2023 CVE Updated
References
- https://security-tracker.debian.org/tracker/CVE-2021-20206 url
- https://access.redhat.com/security/cve/CVE-2021-20206 url
- https://bugzilla.redhat.com/show_bug.cgi?id=1919391 url
- https://security.snyk.io/vuln/SNYK-GOLANG-GITHUBCOMCONTAINERNETWORKINGCNIPKGINVOKE-1070549 url
- https://github.com/containernetworking/cni/releases advisory
- https://altsp.su/obnovleniya-bezopasnosti/ advisory