-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheid verholpen in Red Hat OpenShift Container Platform Advisory ID : NCSC-2020-0649 Versie : 1.00 Kans : medium CVE ID : CVE-2020-9283 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: http://cve.mitre.org/cve/) Schade : medium Denial-of-Service (DoS) Uitgiftedatum : 20200813 Toepassing : RedHat OpenShift Versie(s) : < 4.5.5 Platform(s) : Beschrijving Er is een kwetsbaarheid verholpen in Red Hat OpenShift Container Platform. De kwetsbaarheid stelt een kwaadwillende in staat een Denial-of-Service te veroorzaken door speciaal geprepareerde ed25519 SSH-sleutels aan te bieden. Mogelijke oplossingen Red Hat heeft updates beschikbaar gesteld voor Red Hat OpenShift Container Platform . U kunt deze updates installeren met behulp van het commando 'yum'. Meer informatie over deze updates en over een eventueel handmatige installatie vindt u op: https://access.redhat.com/errata/RHSA-2020:3414 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- Version: Encryption Desktop 10.4.2 (Build 502) Charset: utf-8 wsDVAwUBXzU1rk/4qUtG/lqjAQomhAwAnIFNPnM8rX7TtNPxwnMylAHf1edzVGzU OvPHv9lXW2g9Z4SVRAc+mqaBZQR3VSVvxgcfyBuSWnyBS+V/jHw+Xt928GbjUi8K eB3MVtzEZ4dXsU/+ZG5EbS3e59CMO6ycN5BiHzVM/Wnp+ob0fTYSwwxGZvyEGOQY 5r9f4CIkOsG9PGVFgHPcVAgrGIqIxNIXrmD805S7eqr8mLl5rMNM4m7Or9ytmFPU PecfeWBa/m98SUOInbOGbxWc6qD1KzqIP9QwJuu1Fyxl32PkDukh2UMoCuFzCj1i X6Id+ImW2eZAoTJ2nmSA2Fm12O7U3q1j1XLyx/Qj+MbCTYdK7UjoJdbDaEnYjJjN xVWfehZBdmOmvZ12tN3pXycFRcaMG4gWklADtSk8xGRq/2BC6dalaJvVXvWd282t b17rbkXt750KhjRGAJzoCC9/LyFMaUNqKUUOm93mFnY7Ng5wYmbxjE2/coC69IDa 1J7G3gu3A94Fs47La1Gm5nQco04Y7NPD =SAYB -----END PGP SIGNATURE-----