CVE-2022-1798 PUBLISHED CVSS 8.699999809265137 HIGH

Es existiert eine Schwachstelle in Red Hat OpenShift. Der Fehler besteht, weil es möglich ist, die kubeVirt-API zu nutzen, um auf Host-Dateien in einer KubeVirt-VM zuzugreifen. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen.

EPSS 0.14% · 33.8th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.14%
33.8th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift Container Platform <4.11.44
Red HatRed Hat OpenShift Container Platform <4.11.43
Red HatRed Hat OpenShift Container Platform <4.15.29
Red HatRed Hat OpenShift Container Platform 4.11
AmazonAmazon Linux 2
Red HatRed Hat OpenShift GitOps 1.8
Red HatRed Hat OpenShift Container Platform 4.12
Red HatRed Hat OpenShift GitOps 1.9
Red HatRed Hat OpenShift Developer Tools and Services 4.11
Red HatRed Hat OpenShift <4.12.0
SUSESUSE Linux
Red HatRed Hat Enterprise Linux
Red HatRed Hat OpenShift Container Platform 4.13
Red HatRed Hat Enterprise Linux Cryostat 2 build
Red HatRed Hat OpenShift Container Platform <4.12.1

Timeline

References

…and 27 more

Open in Interactive Console →