CVE-2024-28110 PUBLISHED

Es existiert eine Schwachstelle in Red Hat OpenShift Serverless. Der Fehler besteht, weil Angreifer offengelegte Anmeldeinformationen in der Komponente cloudevents/sdk-go abfangen und missbrauchen können. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen.

EPSS 0.14% · 33.4th percentile

Risk Scores

EPSS Score
0.14%
33.4th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift Serverless <1.32.0
RESFRESF Rocky Linux
Red HatRed Hat OpenShift Virtualization <4.15.5
Red HatRed Hat Ansible Automation Platform
Red HatRed Hat OpenShift API for Data Protection 1
Red HatRed Hat Enterprise Linux Advanced Cluster Security for Kubernetes 4
Red HatRed Hat OpenShift Kube Descheduler Operator 5
Red HatRed Hat OpenShift Run Once Duration Override Operator 1
SUSESUSE Linux
Red HatRed Hat Enterprise Linux
Red HatRed Hat OpenShift Secondary Scheduler Operator
Red HatRed Hat OpenShift Container Platform <4.14.38
Red HatRed Hat OpenShift Container Platform <4.16.23
SUSESUSE openSUSE
Red HatRed Hat OpenShift Container Platform <4.16.0
AmazonAmazon Linux 2
Red HatRed Hat OpenShift Container Platform <4.16.1
Red HatRed Hat OpenShift Container Platform <4.15.28
OracleOracle Linux
FedoraFedora Linux

…and 3 more

Timeline

References

…and 49 more

Open in Interactive Console →