CVE-2022-3466 PUBLISHED

Es existiert eine Schwachstelle in Red Hat OpenShift. Der Fehler besteht aufgrund falscher Standardberechtigungen. Ein entfernter, authentisierter Angreifer mit Zugriff auf Programme mit vererbbaren Dateifähigkeiten kann diese Schwachstelle ausnutzen, um diese Fähigkeiten auf den erlaubten Satz zu erhöhen, wenn execve(2) ausgeführt wird. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.02% · 5.9th percentile

Risk Scores

EPSS Score
0.02%
5.9th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift Virtualization 4.13
Red HatRed Hat OpenShift Container Platform 4.10
Red HatRed Hat OpenShift Container Platform 4.12
Red HatRed Hat Enterprise Linux
OracleOracle Linux
Red HatRed Hat OpenShift Developer Tools and Services 4.11
Red HatRed Hat OpenShift
Red HatRed Hat OpenShift Container Platform <4.11.43
Red HatRed Hat OpenShift Container Platform 4
Red HatRed Hat OpenShift Container Platform 4.13
Red HatRed Hat OpenShift Container Platform 4.11
Red HatRed Hat OpenShift Container Platform <4.11.44

Timeline

References

…and 13 more

Open in Interactive Console →