CVE-2024-31989
ArgoCD Vulnerável ao Uso de Algoritmos Criptográficos Arriscados ou Ausentes no Cache Redis
- Publicado
- 21 de mai. de 2024
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 72,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Argo CD é uma ferramenta declarativa de entrega contínua GitOps para Kubernetes. Foi descoberto que um pod sem privilégios em um namespace diferente no mesmo cluster poderia se conectar ao servidor Redis na porta 6379. Apesar de ter instalado a versão mais recente do plugin VPC CNI no cluster EKS, é necessário habilitá-lo manualmente por meio de configuração para aplicar políticas de rede. Isso levanta preocupações de que muitos clientes possam, sem saber, ter acesso aberto aos seus servidores Redis. Essa vulnerabilidade pode levar à Escalação de Privilégios ao nível de controlador do cluster, ou ao vazamento de informações, afetando qualquer pessoa que não tenha controles de acesso rigorosos em sua instância Redis. Esse problema foi corrigido nas versões 2.8.19, 2.9.15 e 2.10.10.
Fontes
1- CVE-2024-31989Exploit
Exploit para CVE-2024-31989.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.