CVE-2024-31989
ArgoCD عرضة لاستخدام خوارزميات تشفير خطيرة أو مفقودة في ذاكرة التخزين المؤقت Redis
- تم النشر
- 21/05/2024
- محدث
- 02/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 72.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Argo CD هي أداة تسليم مستمر بتقنية GitOps وتصريحية لتطبيقات Kubernetes. تم اكتشاف أن حاوية pod غير مميزة في namespace مختلف على نفس المجموعة يمكنها الاتصال بخادم Redis على المنفذ 6379. على الرغم من تثبيت أحدث إصدار من إضافة VPC CNI على مجموعة EKS، فإنها تتطلب تمكينًا يدويًا من خلال الإعدادات لفرض سياسات الشبكة. هذا يثير مخاوف من أن العديد من العملاء قد يكون لديهم وصول مفتوح لخوادم Redis الخاصة بهم دون علمهم. يمكن أن تؤدي هذه الثغرة إلى تصعيد الامتيازات إلى مستوى وحدة تحكم المجموعة، أو إلى تسرب المعلومات، مما يؤثر على أي شخص لا يملك ضوابط وصول صارمة على مثيل Redis الخاص به. تم إصلاح هذه المشكلة في الإصدارات 2.8.19 و2.9.15 و2.10.10.
المصادر
1- CVE-2024-31989استغلال
استغلال لـ CVE-2024-31989.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.