PT-2020-19848 · Mongodb · Mongodb Enterprise Kubernetes Operator

CVE-2020-7922

·

Publicado

2020-04-09

·

Atualizado

2024-09-16

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
MongoDB Enterprise Kubernetes Operator, versões 1.0 a 1.1
MongoDB Enterprise Kubernetes Operator, versões 1.2 a 1.2.3
MongoDB Enterprise Kubernetes Operator, versões 1.3 a 1.3.0
MongoDB Enterprise Kubernetes Operator, versões 1.4 a 1.4.3
Descrição
Os certificados X.509 gerados pelo MongoDB Enterprise Kubernetes Operator podem permitir que um invasor com acesso ao cluster do Kubernetes obtenha acesso indevido às instâncias do MongoDB. Clientes que não utilizam autenticação X.509 e aqueles que não utilizam o Operator para gerar seus certificados X.509 não são afetados.
Recomendações
Para as versões 1.0 e 1.1 do MongoDB Enterprise Kubernetes Operator, atualize para a versão 1.2.4 ou posterior.
Para o MongoDB Enterprise Kubernetes Operator versão 1.2, atualize para a versão 1.2.4 ou posterior.
Para o MongoDB Enterprise Kubernetes Operator versão 1.3, atualize para a versão 1.3.1 ou posterior.
Para o MongoDB Enterprise Kubernetes Operator versão 1.4, atualize para a versão 1.4.4 ou posterior.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-7922

Produtos afetados

Mongodb Enterprise Kubernetes Operator