Red Hat Security Advisory: Red Hat OpenShift Data Foundation 4.17.0 Security, Enhancement, & Bug Fix Update
🔗 CVE IDs covered (12)
📋 Description
CVE-2023-26136 — tough-cookie: prototype pollution in cookie memstore CVE-2023-26364 — css-tools: Improper Input Validation causes Denial of Service via Regular Expression CVE-2024-24786 — golang-protobuf: encoding/protojson, internal/encoding/json: infinite loop in protojson.Unmarshal when unmarshaling certain forms of invalid JSON CVE-2024-24789 — golang: archive/zip: Incorrect handling of certain ZIP files CVE-2024-28176 — jose: resource exhaustion CVE-2024-41818 — fast-xml-parser: ReDOS at currency parsing in currency.js CVE-2024-43788 — webpack: DOM Clobbering vulnerability in AutoPublicPathRuntimeModule CVE-2024-43796 — express: Improper Input Handling in Express Redirects CVE-2024-43799 — send: Code Execution Vulnerability in Send Library CVE-2024-43800 — serve-static: Improper Sanitization in serve-static CVE-2024-45296 — path-to-regexp: Backtracking regular expressions cause ReDoS CVE-2024-45590 — body-parser: Denial of Service Vulnerability in body-parser
🔗 References (132)
- selfhttps://access.redhat.com/errata/RHSA-2024:8676
- externalhttps://access.redhat.com/security/updates/classification/#important
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2059669
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2190161
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2219310
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2241329
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2245068
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2250364
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2253013
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2257271
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2259668
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2262777
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2268046
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2268820
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2271773
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2272597
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2275225
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2275965
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2276393
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2276672
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2279751
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2279876
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2280308
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2280608
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2280637
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2283994
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2292435
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2292668
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2294234
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2294723
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2297265
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2297295
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2297447
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2297454
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2299630
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2299639
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2300021
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2300312
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2300331
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2300499
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2301889
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2302201
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2302257
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2302448
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2302507
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2302575
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2302774
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2302841
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2302842
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2303028
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2303342
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2303403
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2303619
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2303820
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2303821
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2303822
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2303823
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2303824
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2303825
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2303829
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2304073
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2304231
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2304232
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2304235
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2304238
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2304799
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2304810
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2304815
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2304993
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2305274
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2305295
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2305660
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2305880
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2306026
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2306387
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2306577
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2307823
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2307835
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2307909
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2308091
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2308101
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2308144
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2308193
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2308304
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2308442
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2308446
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2309191
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2309195
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2309485
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2309486
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2309487
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2309488
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2309489
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2309700
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2310369
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2310385
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2310841
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2310908
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2311042
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2311043
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2311152
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2311153
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2311154
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2311171
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2311468
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2311551
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2311790
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2311867
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2311885
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2311893
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2312137
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2312442
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2313178
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2313203
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2313515
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2313717
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2313736
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2314200
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2314211
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2314404
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2314454
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2314636
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2315624
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2315651
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2315666
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2315709
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2315733
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2315846
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2318490
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2319102
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2319238
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2024/rhsa-2024_8676.json