Red Hat修补OpenShift重大层级漏洞
支付動態 · 2024-09-19

本周Red Hat发布容器应用平台OpenShift的更新版本,其中包含2项重大层级的漏洞CVE-2024-45496、CVE-2024-7387

Red Hat今天针对容器应用平台OpenShift发布4.13.50版更新,修补2项重大层级漏洞CVE-2024-45496、CVE-2024-7387,这些漏洞有可能让攻击者运行任意命令,或是提升权限,CVSS风险评分为9.9、9.1。

回顾OpenShift今年的漏洞揭露与修补,上次严重性较高的漏洞是被评为8.0分的CVE-2024-6508,最新揭露的CVE-2024-45496,竟高达9.9分,令人讶异,此弱点的问题出在OpenShift的组建流程,在平台组建初始化的步骤里,名为git-clone的容器会以特殊权限启动,而能够无限制地存取节点。攻击者可在取得开发者层级的权限下,在拷贝流程带入特制的.gitconfig文件,从而在运作的节点上运行任意命令。除此之外,攻击者若是在具有特殊权限的容器当中的节点触发漏洞,还能借此得到容器具备的权限。

另一项漏洞CVE-2024-7387,则是出现在openshift/builder组件里,攻击者有机会借由路径穿越进行命令注入攻击,而能在运行建构容器的OpenShift节点运行任意命令。这项漏洞发生在BuildConfig组态的特定属性,使得攻击者有机会覆写特权容器里的运行档,而能在运行容器的节点上运行任意命令。

热门文章
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
首页
游戏
合作
发现
我的