SK-CERT Bezpečnostné varovanie V20250128-06

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.1
Identifikátor
Red Hat produkty – dve kritické bezpečnostné zraniteľnosti
Popis
Spoločnosť Red Hat vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú dve označené ako kritické.
Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2023-37920 sa nachádza v produktoch Multicluster Global Hub, Multicluster Engine for Kubernetes a Advanced Cluster Management for Kubernetes, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup k citlivým údajom a vykonať neoprávnené zmeny v systéme.
Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód.
Zneužitie niektorých zraniteľností vyžaduje interakciu používateľa.
Dátum prvého zverejnenia varovania
21.1.2025
CVE
CVE-2025-21614, CVE-2025-21613, CVE-2025-21176, CVE-2025-21173, CVE-2025-21172, CVE-2024-9287, CVE-2024-6923, CVE-2024-6345, CVE-2024-6232, CVE-2024-6119, CVE-2024-56326, CVE-2024-5535, CVE-2024-53580, CVE-2024-53263, CVE-2024-50602, CVE-2024-4741, CVE-2024-46981, CVE-2024-4603, CVE-2024-45338, CVE-2024-45337, CVE-2024-37891, CVE-2024-3651, CVE-2024-3596, CVE-2024-35195, CVE-2024-34397, CVE-2024-31449, CVE-2024-31228, CVE-2024-28835, CVE-2024-28834, CVE-2024-28182, CVE-2024-2511, CVE-2024-25062, CVE-2024-24806, CVE-2024-2398, CVE-2024-2236, CVE-2024-12085, CVE-2024-11168, CVE-2024-10963, CVE-2024-10041, CVE-2023-7104, CVE-2023-6597, CVE-2023-47038, CVE-2023-45145, CVE-2023-37920, CVE-2023-29491, CVE-2023-28856, CVE-2023-2603, CVE-2023-2602, CVE-2023-25155, CVE-2023-22745, CVE-2023-22458, CVE-2022-48554, CVE-2022-48468, CVE-2022-36227, CVE-2022-36021, CVE-2022-35977, CVE-2022-24834, CVE-2022-1271, CVE-2021-46848, CVE-2021-43618, CVE-2021-3903, CVE-2019-12900
IOC
Zasiahnuté systémy
multicluster engine for Kubernetes
multicluster engine for Kubernetes Text-only Advisories x86_64
Multicluster Global Hub
Red Hat Advanced Cluster Management for Kubernetes
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for IBM z Systems
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for x86_64
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux Server for Power LE
Red Hat OpenShift Container Platform
Red Hat OpenShift Container Platform for ARM 64
Red Hat OpenShift Container Platform for IBM Z and LinuxONE
Red Hat OpenShift Container Platform for Power

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE

Následky
Vykonanie škodlivého kódu
Eskalácia privilégií
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky.
Zdroje
https://access.redhat.com/errata/RHSA-2025:0560
https://access.redhat.com/errata/RHSA-2025:0676
https://access.redhat.com/errata/RHSA-2025:0678
https://access.redhat.com/security/cve/CVE-2023-37920
https://access.redhat.com/security/cve/CVE-2024-3596
https://access.redhat.com/errata/RHSA-2025:0398
https://access.redhat.com/errata/RHSA-2025:0399
https://access.redhat.com/errata/RHSA-2025:0400
https://access.redhat.com/errata/RHSA-2025:0401
https://access.redhat.com/errata/RHSA-2025:0402
https://access.redhat.com/errata/RHSA-2025:0403
https://access.redhat.com/errata/RHSA-2025:0404
https://access.redhat.com/errata/RHSA-2025:0440
https://access.redhat.com/errata/RHSA-2025:0505
https://access.redhat.com/errata/RHSA-2025:0532
https://access.redhat.com/errata/RHSA-2025:0548
https://access.redhat.com/errata/RHSA-2025:0552
https://access.redhat.com/errata/RHSA-2025:0566
https://access.redhat.com/errata/RHSA-2025:0570
https://access.redhat.com/errata/RHSA-2025:0576
https://access.redhat.com/errata/RHSA-2025:0577
https://access.redhat.com/errata/RHSA-2025:0364
https://access.redhat.com/errata/RHSA-2025:0595
https://access.redhat.com/errata/RHSA-2025:0637
https://access.redhat.com/errata/RHSA-2025:0640
https://access.redhat.com/errata/RHSA-2025:0662
https://access.redhat.com/errata/RHSA-2025:0667
https://access.redhat.com/errata/RHSA-2025:0673
https://access.redhat.com/errata/RHSA-2025:0679

« Späť na zoznam