CVE-2021-4235 PUBLISHED CVSS 9.300000190734863 CRITICAL

Es existiert eine Schwachstelle in Red Hat OpenShift. Der Fehler besteht aufgrund eines unbegrenzten Alias-Chasing, bei dem eine in böser Absicht erstellte YAML-Datei dazu führen kann, dass das System erhebliche Systemressourcen in der go-yaml-Komponente verbraucht. Ein entfernterm anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.05% · 16.4th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.05%
16.4th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux
Red HatRed Hat OpenShift Container Platform <4.14.0
Red HatRed Hat OpenShift Container Platform <4.13.4
Red HatRed Hat OpenShift Container Platform 4
OracleOracle Linux
Red HatRed Hat OpenShift Container Platform 4.13
Red HatRed Hat OpenShift Container Platform <4.11.43
GentooGentoo Linux
AtlassianAtlassian Bitbucket <10.0.2
Red HatRed Hat Enterprise Linux Advanced Cluster Security for Kubernetes 4
Red HatRed Hat Enterprise Linux Service Interconnect 1
Red HatRed Hat OpenShift Container Platform <4.12.46
MeinbergMeinberg LANTIME <7.08.007
FedoraFedora Linux
AtlassianAtlassian Bitbucket <8.19.25 (LTS)
Red HatRed Hat OpenShift Container Platform <4.12.22
Red HatRed Hat OpenShift Container Platform 4.12
Red HatRed Hat OpenShift Virtualization 4.13
Red HatRed Hat OpenShift Container Platform 4.11
Red HatRed Hat OpenShift Container Platform <4.11.44

…and 6 more

Timeline

References

…and 65 more

Open in Interactive Console →