Vulnerabilidad en atomic-openshift (CVE-2019-3884)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/08/2019
Última modificación:
03/03/2023
Descripción
Se presenta una vulnerabilidad en el mecanismo garbage collection de atomic-openshift. Un atacante capaz de suplantar el UUID de un objeto válido de otro espacio de nombres es capaz de eliminar elementos secundarios de esos objetos. Versiones 3.6, 3.7, 3.8, 3.9, 3.10, 3.11 y 4.1 están afectadas.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:redhat:openshift:3.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:openshift:3.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:openshift:3.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:openshift:3.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:openshift:3.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:openshift:3.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:openshift:4.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



