VDB
BDU%3A2024-04494
BDU%3A2024-04494
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость программного средства для сбора информации о состоянии и производительности приложений, работающих на платформе OpenShift, OpenShift Telemeter, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Google Inc | Red Hat OpenShift Container Platform, Red Hat OpenShift distributed tracing, Kubernetes |
Timeline
- Jun 13, 2024 CVE Published
References
- https://access.redhat.com/security/cve/CVE-2024-5037 url
- https://github.com/golang/vulndb/issues/2905 url
- https://github.com/advisories/GHSA-gc8r-pxj9-hhx3 url
- https://github.com/openshift/telemeter/blob/a9417a6062c3a31ed78c06ea3a0613a52f2029b2/pkg/authorize/jwt/client_authorizer.go#L78 url
- https://github.com/kubernetes/kubernetes/pull/123540 url
- https://github.com/kubernetes/kubernetes/commit/236f1b0f6b4cbb7e372a72d181c6285bdaf74873 url
- https://github.com/openshift/telemeter/commit/fa7aa6c36e12e894dc883a9a48591fa1700c9a7f url
- https://security.snyk.io/vuln/SNYK-GOLANG-K8SIOKUBERNETESPKGSERVICEACCOUNT-7216074 url