Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

VULN:20230424-13

Дата бюллетеня: 24.04.2023
CVSS: 7.5
22.04.2023
Отказ в обслуживании в OpenShift Data Foundation (formerly OpenShift Container Storage)
Дата бюллетеня: 24.04.2023
Дата обнаружения: 22.04.2023
Дата обновления: 22.04.2023
Наличие обновления: Да
Взаимодействие с пользователем: Нет
Категория: Серверное программное обеспечение и его компоненты
Вектор атаки: Сетевой
Возможные последствия:
  • DoS - Отказ в обслуживании
Рекомендация по устранению: Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-704 CWE-704: Incorrect Type Conversion or Cast

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-10735 A flaw was found in python. In algorithms with quadratic time complexity using non-binary bases, when using int("text"), a sy...

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-05599 Уязвимость интерпретатора языка программирования Python, связанная с ошибками при преобразовании типов данных int и str, позволяющая нарушителю вызвать отказ в обслуживании из-за алгоритмической сложности

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.5 HIGH 3 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Уязвимый продукт:
  • OpenShift Data Foundation (formerly OpenShift Container Storage): 4.12 - 4.12.1
CPE:
  • cpe:2.3:a:python:python:3.11.0:alpha2:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.11.0:alpha3:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.11.0:alpha4:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.11.0:alpha5:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.11.0:alpha6:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.11.0:alpha1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.0:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.0:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.0:alpha1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.0:alpha2:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.0:alpha3:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.0:alpha4:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.0:beta1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.0:beta2:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.0:beta3:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.0:beta4:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.0:beta5:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.0:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.1:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.1:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.1:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.1:rc2:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.10:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.11:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.12:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.13:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.2:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.2:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.2:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.3:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.3:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.4:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.4:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.4:rc2:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.5:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.5:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.5:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.6:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.6:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.6:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.7:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.7:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.7:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.8:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.8:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.7.9:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.0:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.0:alpha1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.0:alpha2:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.0:alpha3:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.0:alpha4:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.0:beta1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.0:beta2:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.0:beta3:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.0:beta4:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.0:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.0b1:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.1:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.1:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.1:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.10:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.11:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.12:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.13:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.2:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.2:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.2:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.2:rc2:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.3:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.3:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.3:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.4:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.4:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.5:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.6:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.6:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.7:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.7:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.8:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.8:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.8:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.8.9:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.11.0:beta2:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.11.0:beta3:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.11.0:beta4:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.11.0:beta5:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.11.0:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.0:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.0:alpha1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.0:alpha2:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.0:alpha3:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.0:alpha4:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.0:alpha5:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.0:alpha6:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.0:alpha7:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.0:beta1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.0:beta2:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.0:beta3:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.0:beta4:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.0:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.0:rc2:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.1:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.2:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.3:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.4:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.5:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.10.6:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.0:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.0:alpha1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.0:alpha2:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.0:alpha3:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.0:alpha4:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.0:alpha5:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.0:alpha6:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.0:beta1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.0:beta2:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.0:beta3:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.0:beta4:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.0:beta5:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.0:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.0:rc2:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.1:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.1:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.1:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.10:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.11:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.12:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.13:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.2:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.2:-:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.2:rc1:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.3:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.4:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.5:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.6:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.7:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.8:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.9.9:*:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.11.0:alpha7:*:*:*:*:*:*
  • cpe:2.3:a:python:python:3.11.0:beta1:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:-:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:advanced_virtualization:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:coreos:*:*:*
  • cpe:2.3:a:redhat:software_collections:-:*:*:*:*:*:*:*
  • cpe:2.3:a:redhat:quay:3.0.0:*:*:*:*:*:*:*
  • cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
  • cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
  • cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.