Vulnerabilidad en OpenShift Dedicated (CVE-2024-25132)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
19/03/2025
Última modificación:
19/03/2025
Descripción
Se detectó una falla en el componente controlador de hibernación de Hive de OpenShift Dedicated. El recurso ClusterDeployment.hive.openshift.io/v1 puede crearse con el campo spec.installed establecido en verdadero, independientemente del estado de la instalación, y con un intervalo de tiempo positivo para el valor spec.hibernateAfter. Si también se crea un recurso ClusterSync.hiveinternal.openshift.io/v1alpha1, el controlador de hibernación de Hive entrará en el bucle de reconciliación, lo que provocará un pánico al acceder a un campo inexistente en la sección de estado de ClusterDeployment, lo que resultará en una denegación de servicio.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA