Unknown · Cert-Manager · CVE-2024-12401
**Nome do Software Vulnerável e Versões Afetadas**
cert-manager versões 0.1.0 até 1.16.1
cert-manager versões 1.15.0 até 1.15.3
cert-manager versões 1.12.0 até 1.12.13
**Description**
Existe uma falha no pacote cert-manager onde a função `pem.Decode()` pode levar um tempo excessivo para processar dados PEM inválidos especialmente manipulados. Um invasor capaz de modificar dados PEM lidos pelo cert-manager, como dados em um recurso Secret, pode causar alta utilização de CPU no pod do controlador do cert-manager. Isso cria uma condição de negação de serviço (DoS) para a instância do cert-manager no cluster.
**Recommendations**
Atualize para a versão 1.16.2.
Atualize para a versão 1.15.4.
Atualize para a versão 1.12.14.
Garanta que o RBAC esteja configurado corretamente no cluster para restringir que usuários modifiquem recursos que contenham dados PEM.