VDB

CVE-2024-0874

CVE-2024-0874 PUBLISHED

Es besteht eine Schwachstelle in CoreDNS. Dieser Fehler besteht aufgrund eines falsch implementierten Caches, der es erlaubt, ungültige Cache-Einträge zurückzugeben. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Daten zu manipulieren.

EPSS 0.21% · 43.8th percentile

Risk Scores

EPSS Score
0.21%
43.8th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift Container Platform <4.16.0
Red HatRed Hat OpenShift Container Platform <4.18.10
Red HatRed Hat OpenShift Container Platform <4.16.1
SUSESUSE Linux
OracleOracle Linux
Red HatRed Hat OpenShift Virtualization <4.15.5
AmazonAmazon Linux 2
Red HatRed Hat OpenShift Kube Descheduler Operator 5
Red HatRed Hat OpenShift Run Once Duration Override Operator 1
Red HatRed Hat Ansible Automation Platform
Red HatRed Hat Enterprise Linux
Red HatRed Hat OpenShift Container Platform <4.14.38
Red HatRed Hat OpenShift Secondary Scheduler Operator
Open SourceOpen Source CoreDNS <1.11.2
Red HatRed Hat OpenShift Container Platform <4.15.28
Red HatRed Hat OpenShift Container Platform <4.16.23
Red HatRed Hat OpenShift API for Data Protection 1
Red HatRed Hat OpenShift Container Platform <4.12.63
Red HatRed Hat Enterprise Linux Advanced Cluster Security for Kubernetes 4
SUSESUSE openSUSE

…and 3 more

Timeline

  • Feb 18, 2024 PoC Published
  • Apr 25, 2024 CVE Published
  • Apr 26, 2024 EPSS Score
  • May 20, 2024 EPSS Score
  • Jun 14, 2024 EPSS Score
  • Jul 8, 2024 EPSS Score
  • Aug 6, 2024 EPSS Score
  • Aug 30, 2024 EPSS Score
  • Sep 12, 2024 CVE Updated
  • Sep 24, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 18, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›