[TLP:CLEAR] Fleet Server 8.15.0 opravuje kritickou zranitelnost
Fleet Server verzí 8.15.0 opravuje kritickou zranitelnost [1].
Autentizovanému vzdálenému útočníkovi je prostřednictvím logování Fleet Serveru na úrovních INFO a ERROR umožněno získat přístup k citlivým informacím z Fleet politik. Zranitelnost může vést k úniku citlivých informací, přičemž povaha těchto informací závisí na aktivovaných integracích [1].
Zranitelnost se nachází v produktu Fleet Server ve verzích >=8.13.0 AND <8.15.0.
CVSS: CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Více informací:
- CVE-2024-52975 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-200: Exposure of Sensitive Information to an Unauthorized Actor at cwe.mitre.org
Zranitelnost byla veřejně oznámena 22. 1. 2025.
Za CESNET-CERTS Michaela Jarošová dne 28. 1. 2025.