Last week, Argo CD was affected by CVE 2022-24348, which was identified by the research team at Apiiro. This flaw, which also affects Red Hat OpenShift GitOps, allows an attacker with permissions to create or update applications in Argo CD to pass an arbitrary Helm values file configuration parameter, leading to a path traversal issue. This issue enables the attacker to gain access to confidential information stored in other repositories within the same Argo CD installation.
OpenShift GitOps addresses this vulnerability with fixes released in version 1.2.2, 1.3.3 (RHSA-2022:0476), and 1.4.2 (RHSA-2022:0477). If the approval strategy in the OpenShift GitOps subscription in Operator Lifecycle Manager (OLM) is set to Automatic, no further actions are required, and the fixes are already applied automatically. Customers who have set the approval strategy to Manual must manually upgrade the operator as detailed in the OpenShift documentation.
For more information about the vulnerability, please refer to the Apiiro team’s Vulnerability Details and Attack Breakdown. Any questions about the vulnerabilities or patches should be directed to Red Hat Support.
Über den Autor
Harriet Lawrence is a product manager on the OpenShift GitOps team and is based in Scotland.
Ähnliche Einträge
Chasing the holy grail: Why Red Hat’s Hummingbird project aims for "near zero" CVEs
Elevate your vulnerabiFrom challenge to champion: Elevate your vulnerability management strategy lity management strategy with Red Hat
Understanding AI Security Frameworks | Compiler
Data Security And AI | Compiler
Nach Thema durchsuchen
Automatisierung
Das Neueste zum Thema IT-Automatisierung für Technologien, Teams und Umgebungen
Künstliche Intelligenz
Erfahren Sie das Neueste von den Plattformen, die es Kunden ermöglichen, KI-Workloads beliebig auszuführen
Open Hybrid Cloud
Erfahren Sie, wie wir eine flexiblere Zukunft mit Hybrid Clouds schaffen.
Sicherheit
Erfahren Sie, wie wir Risiken in verschiedenen Umgebungen und Technologien reduzieren
Edge Computing
Erfahren Sie das Neueste von den Plattformen, die die Operations am Edge vereinfachen
Infrastruktur
Erfahren Sie das Neueste von der weltweit führenden Linux-Plattform für Unternehmen
Anwendungen
Entdecken Sie unsere Lösungen für komplexe Herausforderungen bei Anwendungen
Virtualisierung
Erfahren Sie das Neueste über die Virtualisierung von Workloads in Cloud- oder On-Premise-Umgebungen