Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en atomic-openshift (CVE-2019-3884)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/08/2019
Última modificación:
03/03/2023

Descripción

Se presenta una vulnerabilidad en el mecanismo garbage collection de atomic-openshift. Un atacante capaz de suplantar el UUID de un objeto válido de otro espacio de nombres es capaz de eliminar elementos secundarios de esos objetos. Versiones 3.6, 3.7, 3.8, 3.9, 3.10, 3.11 y 4.1 están afectadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:openshift:3.6:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift:3.7:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift:3.8:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift:3.9:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift:3.10:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift:3.11:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift:4.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información