CVE-2024-0874 PUBLISHED

Es besteht eine Schwachstelle in CoreDNS. Dieser Fehler besteht aufgrund eines falsch implementierten Caches, der es erlaubt, ungültige Cache-Einträge zurückzugeben. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Daten zu manipulieren.

EPSS 0.16% · 36.3th percentile

Risk Scores

EPSS Score
0.16%
36.3th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift Container Platform <4.16.0
Red HatRed Hat OpenShift Container Platform <4.18.10
Red HatRed Hat OpenShift Container Platform <4.16.1
SUSESUSE Linux
OracleOracle Linux
Red HatRed Hat OpenShift Virtualization <4.15.5
AmazonAmazon Linux 2
Red HatRed Hat OpenShift Kube Descheduler Operator 5
Red HatRed Hat OpenShift Run Once Duration Override Operator 1
Red HatRed Hat Ansible Automation Platform
Red HatRed Hat Enterprise Linux
Red HatRed Hat OpenShift Container Platform <4.14.38
Red HatRed Hat OpenShift Secondary Scheduler Operator
Open SourceOpen Source CoreDNS <1.11.2
Red HatRed Hat OpenShift Container Platform <4.15.28
Red HatRed Hat OpenShift Container Platform <4.16.23
Red HatRed Hat OpenShift API for Data Protection 1
Red HatRed Hat OpenShift Container Platform <4.12.63
Red HatRed Hat Enterprise Linux Advanced Cluster Security for Kubernetes 4
SUSESUSE openSUSE

…and 3 more

Timeline

References

…and 53 more

Open in Interactive Console →