← 戻る
クラウド/コンテナ
CVE-2024-1139 high CVSS 7.7

A credentials leak vulnerability was found in the cluster monitoring operator in OCP. This issue may allow a remote attacker who has basic login credentials to check the pod manifest to discover a re...

概要

A credentials leak vulnerability was found in the cluster monitoring operator in OCP. This issue may allow a remote attacker who has basic login credentials to check the pod manifest to discover a repository pull secret.

AI要約 openai / gpt-4o

OCPのクラスター監視オペレーターで認証情報漏洩の脆弱性が発見されました。この脆弱性により、基本的なログイン情報を持ったリモートの攻撃者がポッドのマニフェストを確認し、リポジトリのプルシークレットを発見する可能性があります。脆弱性の詳細な対策が必要です。
❓ 何が問題か
クラスター監視オペレーターにおける認証情報漏洩の脆弱性。
📍 影響範囲
OCPのクラスター監視オペレーター。
🔥 重要度
高い重要度。攻撃者は基本的なログイン情報を使い、機密情報にアクセス可能。
🔧 修正方法
Red Hatから提供されるセキュリティパッチを適用する。
🛡️ 暫定回避
権限のあるユーザーのみがログイン情報にアクセスできるように権限を制限する。
🔍 検知方法
ポッドマニフェストのアクセス履歴を監査し、不正なアクセスを検出する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →