Vulnerabilidad en un certificado de prueba del repositorio de origen en dos API de servicios internos en rhacm (CVE-2020-25688)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
23/11/2020
Última modificación:
08/12/2020
Descripción
Se encontró un fallo en rhacm versiones anteriores a 2.0.5 y anteriores a 2.1.0. Se aprovisionaron incorrectamente dos API de servicios internos usando un certificado de prueba del repositorio de origen. Esto resultaría en que todas las instalaciones utilicen los mismos certificados. Si un atacante pudiera observar el tráfico de red interno en un clúster, podría usar la clave privada para decodificar las peticiones de la API que deberían estar protegidas por sesiones TLS, obteniendo potencialmente información que de otro modo no podrían obtener. Estos certificados no se usan para la autenticación de servicios, por lo que no hay oportunidad de que una suplantación de identidad o ataques MITM activos sea posible realizar
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
2.70
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:redhat:advanced_cluster_management_for_kubernetes:*:*:*:*:*:*:*:* | 2.0.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página