CVE-2024-31989
위험게시됨
ArgoCD, Redis 캐시에서 위험하거나 누락된 암호화 알고리즘 사용에 취약
- 게시됨
- 2024. 5. 21.
- 업데이트됨
- 2024. 8. 2.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 5.
기본 CVSS
9.0/ 10위험
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H1.5%
낮음 · 다음 30일
- 백분위수
- 72.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Argo CD는 Kubernetes를 위한 선언적 GitOps 지속적 배포 도구입니다. 동일한 클러스터의 다른 네임스페이스에 있는 권한이 없는 파드가 포트 6379의 Redis 서버에 연결할 수 있다는 사실이 발견되었습니다. EKS 클러스터에 최신 버전의 VPC CNI 플러그인을 설치했음에도 불구하고, 네트워크 정책을 적용하려면 구성을 통한 수동 활성화가 필요합니다. 이로 인해 많은 클라이언트가 자신도 모르게 Redis 서버에 대한 개방형 액세스를 허용하고 있을 수 있다는 우려가 제기됩니다. 이 취약점은 클러스터 컨트롤러 수준까지의 권한 상승 또는 정보 유출로 이어질 수 있으며, Redis 인스턴스에 대한 엄격한 액세스 제어가 없는 모든 사용자에게 영향을 미칩니다. 이 문제는 버전 2.8.19, 2.9.15 및 2.10.10에서 패치되었습니다.
소스
1- CVE-2024-31989익스플로잇
CVE-2024-31989용 익스플로잇
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.