Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador mig (CVE-2021-3948)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/02/2022
Última modificación:
03/12/2022

Descripción

Se ha encontrado una vulnerabilidad de permisos por defecto incorrectos en el controlador mig. Debido a un manejo incorrecto de espacios de nombres del cluster, un atacante puede ser capaz de migrar una carga de trabajo maliciosa al cluster de destino, impactando la confidencialidad, integridad y disponibilidad de los servicios ubicados en ese cluster

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:konveyor:mig-controller:*:*:*:*:*:*:*:* 1.5.2 (excluyendo)
cpe:2.3:a:konveyor:mig-controller:*:*:*:*:*:*:*:* 1.6.0 (incluyendo) 1.6.3 (excluyendo)
cpe:2.3:a:redhat:migration_toolkit:1.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:migration_toolkit:1.5:*:*:*:*:containers:*:*
cpe:2.3:a:redhat:migration_toolkit:1.6:*:*:*:*:containers:*:*


Referencias a soluciones, herramientas e información