CVE-2024-9341 PUBLISHED

Es besteht eine Schwachstelle in Red Hat OpenShift. Dieser Fehler existiert wegen einer unsachgemäßen Pfadvalidierung in der Funktion MountsWithUIDGID(), die ein beliebiges Einbinden von Verzeichnissen ermöglicht. Ein bösartiges Container-Image kann diese Schwachstelle ausnutzen, indem es den FIPS-Modus ausnutzt, um beliebige Host-Verzeichnisse in den Container einzubinden. Ein entfernter, authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um auf sensible Hostdateien zuzugreifen, wenn der FIPS-bezogene Verzeichnispfad ein Symlink ist, was möglicherweise zu unautorisiertem Zugriff auf Hostressourcen führt. Zur erfolgreichen Ausnutzung ist eine Benutzerinteraktion erforderlich.

EPSS 0.90% · 75.5th percentile

Risk Scores

EPSS Score
0.90%
75.5th percentile

Affected Products

VendorProductVersions
IBMIBM InfoSphere Information Server 11.7
Red HatRed Hat OpenShift Container Platform <4.17.8
IBMIBM MQ operator
RESFRESF Rocky Linux
Red HatRed Hat OpenShift Container Platform <4.17.1
IBMIBM MQ container
SUSESUSE Linux
Red HatRed Hat OpenShift <4.16.24
Red HatRed Hat Enterprise Linux
FedoraFedora Linux

Timeline

References

Open in Interactive Console →