CRITICAL🇬🇧 English

CVE-2013-4561

Nieprawidłowa obsługa pliku tymczasowego w cron job węzła Red Hat OpenShift

CVSS 9.1v3.1pub. 2022-06-30upd. 2024-11-21

W węźle Red Hat OpenShift zadanie cron odpowiedzialne za aktualizację faktów mcollective nieprawidłowo obsługuje plik tymczasowy. Podatność może prowadzić do utraty poufności i integralności danych.

Pokaż oryginał (EN)

In a openshift node, there is a cron job to update mcollective facts that mishandles a temporary file. This may lead to loss of confidentiality and integrity.

🤖 Analiza AI
Jak działa

Zadanie cron uruchamiane cyklicznie na węźle OpenShift tworzy plik tymczasowy w sposób niezabezpieczony (CWE-377 — insecure temporary file), co może umożliwić atakującemu przewidzenie nazwy lub lokalizacji tego pliku i jego podmianę lub odczyt. Błąd klasyfikowany jest również jako CWE-668 (ekspozycja zasobu na niewłaściwy zakres), co wskazuje na możliwość nieuprawnionego dostępu do pliku przez inne procesy lub użytkowników systemowych. Taki mechanizm może być wykorzystany do wstrzyknięcia fałszywych danych lub odczytu wrażliwych informacji przetwarzanych przez zadanie.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych informacji przetwarzanych przez cron job (utrata poufności) lub zmodyfikować dane faktów mcollective, wpływając na działanie węzła OpenShift (utrata integralności).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Poprawka została wprowadzona w repozytorium openshift/origin-server (commit f1abe972794e35a4bfba597694ce829990f14d39).

Kogo dotyczy

Red Hat OpenShift — wersje wskazane w referencjach producenta (zgłoszenie błędu dostępne pod identyfikatorem Bugzilla #1029652)

Uwagi

Podatność została zgłoszona w systemie Bugzilla Red Hat pod numerem #1029652. Pomimo daty publikacji CVE 2022-06-30, zgłoszenie błędu i commit naprawczy wskazują na znacznie wcześniejsze odkrycie problemu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Red Hat Openshift

    APP
    Redhat
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-20578CRITICAL9.8PL ✓ten sam produkt

IBM Cloud Pak for Security — pominięcie uwierzytelniania (Auth Bypass)

CVE-2014-0234CRITICAL9.8PL ✓ten sam produkt

Red Hat OpenShift — domyślne hasło 'mooo' do konta MongoDB

CVE-2013-2060CRITICAL9.8PL ✓ten sam produkt

Command Injection w OpenShift Origin przez metacharacters w URL

CVE-2014-0175CRITICAL9.8PL ✓ten sam produkt

MCollective: domyślne hasło ustawiane podczas instalacji

CVE-2015-7501CRITICAL9.8PL ✓ten sam produkt

RCE przez deserializację obiektów Java w produktach Red Hat (Apache Commons Collections)