VDB

CVE-2022-3466

CVE-2022-3466 PUBLISHED

Es existiert eine Schwachstelle in Red Hat OpenShift. Der Fehler besteht aufgrund falscher Standardberechtigungen. Ein entfernter, authentisierter Angreifer mit Zugriff auf Programme mit vererbbaren Dateifähigkeiten kann diese Schwachstelle ausnutzen, um diese Fähigkeiten auf den erlaubten Satz zu erhöhen, wenn execve(2) ausgeführt wird. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.02% · 6.5th percentile

Risk Scores

EPSS Score
0.02%
6.5th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift Virtualization 4.13
Red HatRed Hat OpenShift Container Platform 4.10
Red HatRed Hat OpenShift Container Platform 4.12
Red HatRed Hat Enterprise Linux
OracleOracle Linux
Red HatRed Hat OpenShift Developer Tools and Services 4.11
Red HatRed Hat OpenShift
Red HatRed Hat OpenShift Container Platform <4.11.43
Red HatRed Hat OpenShift Container Platform 4
Red HatRed Hat OpenShift Container Platform 4.13
Red HatRed Hat OpenShift Container Platform 4.11
Red HatRed Hat OpenShift Container Platform <4.11.44

Timeline

  • Jan 17, 2023 CVE Published
  • Sep 16, 2023 EPSS Score
  • Oct 18, 2023 EPSS Score
  • Nov 20, 2023 EPSS Score
  • Dec 22, 2023 EPSS Score
  • Jan 23, 2024 EPSS Score
  • Feb 25, 2024 EPSS Score
  • Mar 28, 2024 EPSS Score
  • Apr 29, 2024 EPSS Score
  • May 31, 2024 EPSS Score
  • Jul 3, 2024 EPSS Score
  • Aug 3, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›