CVE-2022-2995 PUBLISHED

Es existiert eine Schwachstelle in Red Hat OpenShift. Der Fehler besteht aufgrund einer fehlerhaften Behandlung der zusätzlichen Gruppen in der CRI-O Container-Engine. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen preiszugeben oder möglicherweise Daten zu verändern. Außerdem kann die Schwachstelle für Angriffe zur Codeausführung aus der Ferne genutzt werden.

EPSS 0.03% · 9.7th percentile

Risk Scores

EPSS Score
0.03%
9.7th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift Container Platform <4.11.43
Red HatRed Hat OpenShift Container Platform 4.13
Red HatRed Hat OpenShift
Red HatRed Hat OpenShift Container Platform 4.10
OracleOracle Linux
Red HatRed Hat OpenShift Container Platform <4.11.44
Red HatRed Hat OpenShift Container Platform 4.12
Red HatRed Hat OpenShift Container Platform 4.11
Red HatRed Hat OpenShift Developer Tools and Services 4.11
Red HatRed Hat Enterprise Linux
Red HatRed Hat OpenShift Virtualization 4.13
Red HatRed Hat OpenShift Container Platform 4

Timeline

References

…and 13 more

Open in Interactive Console →