ГрамотаИБ ГрамотаИБ

BDU:2024-07713

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1) CVSS 9.100000381469727 · AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Уязвимость компонента openshift4/ose-docker-builder корпоративной платформы Red Hat OpenShift Container Platform, позволяющая нарушителю повысить свои привилегии на узле, на котором выполняется контейнер

Соответствие зарубежным идентификаторам

CVE-2024-7387

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента openshift4/ose-docker-builder корпоративной платформы Red Hat OpenShift Container Platform связана с ошибками при управлении привилегиями, позволяющая нарушителю, действующему удалённо, повысить свои привилегии на узле, на котором выполняется контейнер

Способ устранения

Использование рекомендаций производителя: https://access.redhat.com/errata/RHSA-2024:6685 https://access.redhat.com/errata/RHSA-2024:6687 https://access.redhat.com/errata/RHSA-2024:6689 https://access.redhat.com/errata/RHSA-2024:6691 https://access.redhat.com/errata/RHSA-2024:6705 https://access.redhat.com/security/cve/CVE-2024-7387 https://docs.openshift.com/container-platform/4.16/cicd/builds/securing-builds-by-strategy.html

Сведения записи

Дата публикации: 03.10.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.OpenShift Container Platform4.12Не указана
Red Hat Inc.OpenShift Container Platform4.13Не указана
Red Hat Inc.OpenShift Container Platform4.14Не указана
Red Hat Inc.OpenShift Container Platform4.15Не указана
Red Hat Inc.OpenShift Container Platform4.16Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.