Lühidalt: Red Hat Enterprise Linux Advanced Cluster Management sisaldab mitmeid haavatavusi, mis võimaldavad turvameetmetest mööda hiilida ja põhjustada teenusetõkestusrünnakuid.
Mitmed turvaaugud Red Hat Enterprise Linux Advanced Cluster Managementis võimaldavad turvameetmetest kõrvale hiilida ja teostada teenusetõkestusrünnakuid. BSI hindas haavatavused kõrgendatud riskiga.
Red Hat Enterprise Linux Advanced Cluster Managementis on tuvastatud mitmeid haavatavusi, mis annavad ründajatele võimaluse turvameetmetest mööda hiilida ja tekitada teenusetõkestuse olukordi. BSI on need haavatavused liigitanud kõrgendatud riskiga (kategooria „kõrge”) auku hulka.
Infoturbejuhtidele tähendab see riskide hindamisel prioriteetsust klastrihalduse taristute puhul. Advanced Cluster Managementi kasutatakse tavaliselt mitme Kubernetese või OpenStacki klastri tsentraalseks orkestreerimiseks ja haldamiseks. Turvameetmetest kõrvalehiilimine sellel tasandil seab ohtu haldusliku kontrolli kogu konteineritaristu üle.
Mõjutatud keskkondades tuleks viivitamatult tutvuda BSI parandusteabega (WID-SEC-2025-0226) ja paigaldada Red Hati turvavärskendused. Paralleelselt tuleks kontrollida, kas komponendil on otsene või kaudne võrgujuurdepääs mitteusaldusväärsetelt osapooltelt.
Allikas: wid.cert-bund.de · Avaldatud 17. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.