CVE-2021-38561 PUBLISHED CVSS 8.699999809265137 HIGH

Es existiert eine Schwachstelle in Red Hat OpenShift in der Komponente Logging Subsystem. Der Fehler besteht aufgrund eines Out-of-Bounds-Read in golang.org/x/text/language. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.05% · 16.5th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.05%
16.5th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift Container Platform 4.13
Red HatRed Hat OpenShift Container Platform <4.11.44
AtlassianAtlassian Confluence <10.0.2
SplunkSplunk Splunk Enterprise <9.1.1
Red HatRed Hat OpenShift Container Platform 4.11
Red HatRed Hat OpenShift <4.12.0
AtlassianAtlassian Confluence <10.1.1
Red HatRed Hat Enterprise Linux
SplunkSplunk Splunk Enterprise
SplunkSplunk Splunk Enterprise <9.2.1
AmazonAmazon Linux 2
Red HatRed Hat OpenShift Container Platform 4.12
JFrogJFrog Artifactory <7.46.3
SplunkSplunk Splunk Enterprise <9.0.9
Red HatRed Hat OpenShift Container Platform <4.11.43
AtlassianAtlassian Confluence <8.5.25
Red HatRed Hat OpenShift Developer Tools and Services 4.11
SplunkSplunk Splunk Enterprise <9.0.6
JFrogJFrog Artifactory
OracleOracle Linux

…and 12 more

Timeline

References

…and 61 more

Open in Interactive Console →