CVE-2023-30841 PUBLISHED

Es besteht eine Schwachstelle in Red Hat OpenShift Container Platform. Dieser Fehler betrifft den Baremetal-Operator aufgrund einer unsachgemäßen Behandlung von Authentifizierungsdaten, was zur Offenlegung von Benutzernamen im Klartext und gehashten Passwörtern führt, die als ConfigMaps gespeichert sind. Ein lokaler Angreifer kann diese Sicherheitslücke ausnutzen, um vertrauliche Informationen offenzulegen.

EPSS 0.02% · 3.6th percentile

Risk Scores

EPSS Score
0.02%
3.6th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift Container Platform <4.12
Red HatRed Hat OpenShift Container Platform <4.14
Red HatRed Hat OpenShift Container Platform release <4.14.29
Red HatRed Hat OpenShift Container Platform <4.17.8
Red HatRed Hat OpenShift Container Platform <4.13
Red HatRed Hat Enterprise Linux

Timeline

References

Open in Interactive Console →