W węźle Red Hat OpenShift zadanie cron odpowiedzialne za aktualizację faktów mcollective nieprawidłowo obsługuje plik tymczasowy. Podatność może prowadzić do utraty poufności i integralności danych.
▸ Pokaż oryginał (EN)
In a openshift node, there is a cron job to update mcollective facts that mishandles a temporary file. This may lead to loss of confidentiality and integrity.
Zadanie cron uruchamiane cyklicznie na węźle OpenShift tworzy plik tymczasowy w sposób niezabezpieczony (CWE-377 — insecure temporary file), co może umożliwić atakującemu przewidzenie nazwy lub lokalizacji tego pliku i jego podmianę lub odczyt. Błąd klasyfikowany jest również jako CWE-668 (ekspozycja zasobu na niewłaściwy zakres), co wskazuje na możliwość nieuprawnionego dostępu do pliku przez inne procesy lub użytkowników systemowych. Taki mechanizm może być wykorzystany do wstrzyknięcia fałszywych danych lub odczytu wrażliwych informacji przetwarzanych przez zadanie.
Atakujący może uzyskać nieautoryzowany dostęp do poufnych informacji przetwarzanych przez cron job (utrata poufności) lub zmodyfikować dane faktów mcollective, wpływając na działanie węzła OpenShift (utrata integralności).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Poprawka została wprowadzona w repozytorium openshift/origin-server (commit f1abe972794e35a4bfba597694ce829990f14d39).
Red Hat OpenShift — wersje wskazane w referencjach producenta (zgłoszenie błędu dostępne pod identyfikatorem Bugzilla #1029652)
Podatność została zgłoszona w systemie Bugzilla Red Hat pod numerem #1029652. Pomimo daty publikacji CVE 2022-06-30, zgłoszenie błędu i commit naprawczy wskazują na znacznie wcześniejsze odkrycie problemu.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NRed Hat Openshift
APPRedhatwszystkie wersje
Powiązane podatności
IBM Cloud Pak for Security — pominięcie uwierzytelniania (Auth Bypass)
Red Hat OpenShift — domyślne hasło 'mooo' do konta MongoDB
Command Injection w OpenShift Origin przez metacharacters w URL
MCollective: domyślne hasło ustawiane podczas instalacji
RCE przez deserializację obiektów Java w produktach Red Hat (Apache Commons Collections)