VDB

BDU%3A2024-02537

BDU%3A2024-02537 PUBLISHED CVSS 6.5 MEDIUM

Уязвимость прикладного программного интерфейса CRI-O Container Engine программного средства управления кластерами виртуальных машин Kubernetes, связанная с распределением ресурсов без ограничений и регулирования, позволяющая нарушителю вызвать отказ в обслуживании

Risk Scores

CVSS 3.1
6.5
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift Container Platform 3.11
Red Hat Inc., ООО «Ред Софт», Сообщество свободного программного обеспеченияOpenShift Container Platform, РЕД ОС (запись в едином реестре российских программ №3751), CRI-O
Red HatRed Hat OpenShift Container Platform 4.140:1.27.2-7.rhaos4.14.git1cc7a64.el9
Red HatRed Hat OpenShift Container Platform 4.130:1.26.4-6.1.rhaos4.13.git9eb9cf3.el9

Timeline

  • Jan 9, 2024 CVE Published
  • Jan 9, 2024 PoC Published
  • Jan 9, 2024 PoC Published
  • Jan 28, 2024 PoC Published
  • Apr 3, 2024 CVE Updated
  • May 31, 2026 Distribution Patch
  • May 31, 2026 Distribution Patch
  • May 31, 2026 Security Advisory
  • May 31, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›