VDB
BDU%3A2024-02537
BDU%3A2024-02537
PUBLISHED
CVSS 6.5 MEDIUM
Уязвимость прикладного программного интерфейса CRI-O Container Engine программного средства управления кластерами виртуальных машин Kubernetes, связанная с распределением ресурсов без ограничений и регулирования, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 3.1
6.5
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat OpenShift Container Platform 3.11 | |
| Red Hat Inc., ООО «Ред Софт», Сообщество свободного программного обеспечения | OpenShift Container Platform, РЕД ОС (запись в едином реестре российских программ №3751), CRI-O | |
| Red Hat | Red Hat OpenShift Container Platform 4.14 | 0:1.27.2-7.rhaos4.14.git1cc7a64.el9 |
| Red Hat | Red Hat OpenShift Container Platform 4.13 | 0:1.26.4-6.1.rhaos4.13.git9eb9cf3.el9 |
Timeline
- Jan 9, 2024 CVE Published
- Jan 9, 2024 PoC Published
- Jan 9, 2024 PoC Published
- Jan 28, 2024 PoC Published
- Apr 3, 2024 CVE Updated
- May 31, 2026 Distribution Patch
- May 31, 2026 Distribution Patch
- May 31, 2026 Security Advisory
- May 31, 2026 Security Advisory
References
- https://github.com/cri-o/cri-o/pull/4479 url
- https://access.redhat.com/security/cve/CVE-2023-6476 url
- https://github.com/advisories/GHSA-p4rx-7wvg-fwrc advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://redos.red-soft.ru/support/secure/ url
- RHBZ#2253994 issue
- RHSA-2024:0195 vendor-advisory
- RHSA-2024:0207 vendor-advisory
- https://github.com/cri-o/cri-o/security/advisories/GHSA-p4rx-7wvg-fwrc url
- https://github.com/cri-o/cri-o/commit/75effcb1a25851a736e82dba1f7d8cee93ee159e advisory