VDB

CVE-2024-28849

CVE-2024-28849 PUBLISHED CVSS 8.699999809265137 HIGH

Es besteht eine Schwachstelle in Red Hat OpenShift. Dieser Fehler besteht im follow-redirects-Paket des Service Mesh Containers aufgrund eines fehlenden Clearing-Prozesses, der es ermöglicht, eine JWE mit komprimierten Daten zu senden, die große Mengen an Speicher und CPU verbraucht. Ein entfernter, authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 1.08% · 78.2th percentile

Risk Scores

CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
1.08%
78.2th percentile

Affected Products

VendorProductVersions
OracleOracle Communications <=23.4.5
OracleOracle PeopleSoft 8.61
DebianDebian Linux
OracleOracle Linux
AtlassianAtlassian Bitbucket <9.4.13 (LTS)
UbuntuUbuntu Linux
Red HatRed Hat OpenShift Container Platform <4.13.42
DellDell PowerProtect Data Domain <8.4.0.0
OracleOracle Communications 4.1.0
Red HatRed Hat OpenShift <4.16.24
Red HatRed Hat Enterprise Linux 9
Red HatRed Hat OpenShift Container Platform <4.18.10
HCLHCL BigFix Server Automation <9.5.70
Red HatRed Hat OpenShift Container Platform <4.15.14
DellDell ECS 3.8.1.0-3.8.1.7
OracleOracle Communications 23.4.0
OracleOracle Communications <=23.4.4
OracleOracle Communications Applications <=15.0.0.1
OracleOracle Communications 14.0.0.1
Red HatRed Hat OpenShift Migration Toolkit for Applications <7.0.3

…and 101 more

Timeline

  • Jan 21, 1970 Security Advisory
  • Mar 14, 2024 CVE Published
  • Mar 15, 2024 EPSS Score
  • Apr 10, 2024 EPSS Score
  • May 6, 2024 EPSS Score
  • Jun 1, 2024 EPSS Score
  • Jun 27, 2024 EPSS Score
  • Jul 23, 2024 EPSS Score
  • Aug 18, 2024 EPSS Score
  • Sep 13, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Nov 4, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›