RHSA-2024:8984HighCVSS 7.8
Red Hat Security Advisory: OpenShift Container Platform 4.17.4 packages and security update
🔗 CVE IDs covered (2)
📋 Description
CVE-2024-9675 — buildah: Buildah allows arbitrary directory mount CVE-2024-9676 — Podman: Buildah: CRI-O: symlink traversal vulnerability in the containers/storage library can cause Denial of Service (DoS)
🔗 References (5)
- selfhttps://access.redhat.com/errata/RHSA-2024:8984
- externalhttps://access.redhat.com/security/updates/classification/#important
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2317458
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2317467
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2024/rhsa-2024_8984.json