Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Naveensrinivasan

#41919de 56,333
6.9CVSS total
Vulnerabilidades · 1
PT-2024-17578
6.9
2024-11-20
Unknown · Cert-Manager · CVE-2024-12401
**Nome do Software Vulnerável e Versões Afetadas** cert-manager versões 0.1.0 até 1.16.1 cert-manager versões 1.15.0 até 1.15.3 cert-manager versões 1.12.0 até 1.12.13 **Description** Existe uma falha no pacote cert-manager onde a função `pem.Decode()` pode levar um tempo excessivo para processar dados PEM inválidos especialmente manipulados. Um invasor capaz de modificar dados PEM lidos pelo cert-manager, como dados em um recurso Secret, pode causar alta utilização de CPU no pod do controlador do cert-manager. Isso cria uma condição de negação de serviço (DoS) para a instância do cert-manager no cluster. **Recommendations** Atualize para a versão 1.16.2. Atualize para a versão 1.15.4. Atualize para a versão 1.12.14. Garanta que o RBAC esteja configurado corretamente no cluster para restringir que usuários modifiquem recursos que contenham dados PEM.