VDB
BDU%3A2024-05068
BDU%3A2024-05068
PUBLISHED
CVSS 6.599999904632568 MEDIUM
Уязвимость программного обеспечения взаимодействия модулей и служб в кластерах Kubernetes Submariner Operator, связанная с ошибками при управлении привилегиями, позволяющая нарушителю запустить на узле произвольный контейнер
Risk Scores
CVSS 3.1
6.599999904632568
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat Openshift Data Foundation 4.2 | 1774541857 |
| Red Hat | Red Hat Openshift Data Foundation 4.2 | 1774541919 |
| Red Hat | Red Hat Openshift Data Foundation 4.2 | 1774541614 |
| Red Hat | Red Hat Openshift Data Foundation 4.2 | 1774541345 |
| Red Hat | Red Hat Openshift Data Foundation 4.2 | 1774541633 |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2 | |
| Red Hat | Red Hat Openshift Data Foundation 4.2 | 1774541625 |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2 | |
| Red Hat | Red Hat Openshift Data Foundation 4.2 | 1774541469 |
| Red Hat | Red Hat Openshift Data Foundation 4.2 | 1774541663 |
| Red Hat | Red Hat Openshift Data Foundation 4.2 | 1774541880 |
| Red Hat | Red Hat Openshift Data Foundation 4.2 | 1774542075 |
| Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2 | |
| Red Hat Inc., Submariner IO | Red Hat Openshift Data Foundation, Red Hat Advanced Cluster Management for Kubernetes, Submariner operator | |
| Red Hat | Red Hat Openshift Data Foundation 4.2 | 1774541259 |
| Red Hat | Red Hat Openshift Data Foundation 4.2 | 1774540668 |
| Red Hat | Red Hat Openshift Data Foundation 4.2 | 1774541518 |
| Red Hat | Red Hat Openshift Data Foundation 4.2 | 1774541420 |
| Red Hat | Red Hat Openshift Data Foundation 4.2 | 1774542179 |
| Red Hat | Red Hat Openshift Data Foundation 4.2 | 1774542101 |
…and 11 more
Timeline
- May 17, 2024 CVE Published
- Jul 5, 2024 CVE Updated
- Jan 20, 2025 PoC Published
- Apr 7, 2025 PoC Published
- Aug 31, 2026 Distribution Patch
- Aug 31, 2026 Security Advisory
- Aug 31, 2026 Distribution Patch
- Aug 31, 2026 Security Advisory
References
- RHSA-2026:6503 vendor-advisory
- RHSA-2024:4591 vendor-advisory
- https://access.redhat.com/security/cve/CVE-2024-5042 advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2280921 url
- https://github.com/advisories/GHSA-2rhx-qhxp-5jpw advisory