RHSA-2021:3193: Moderate: OpenShift Container Platform 3.11.z security and bug fix update

Published Aug 25, 2021
·
Updated

Red Hat OpenShift Container Platform is Red Hat's cloud computingKubernetes application platform solution designed for on-premise or privatecloud deployments.Security Fix(es): kubernetes: Docker config secrets leaked when file is malformed and loglevel >= 4 (CVE-2020-8564) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.Bug Fix(es): [3.11] Wrong message error displayed when creating a route with path based (BZ#1884421) [3.11] passthrough route created using path (BZ#1884422) Hawkular cassandra pod readiness probe failed when run on the CRIO node. (BZ#1958718) Pods are getting stuck in ContainerCreating/ContainerCreateError/Terminating status (BZ#1965900) [3.11.z] Egress IP iptables rules not added due to iptables: Resource temporarily unavailable (BZ#1979216) Slowness in services propagation after upgrading to v3.11.465 (BZ#1981736) [3.11] NodePort is not working when configuring an egress IP address (BZ#1986413)

Affected Software

82 affected componentsFixes available
redhat/atomic-enterprise-service-catalog<3.11.501-1.git.2e6be86.el7
3.11.501-1.git.2e6be86.el7
redhat/atomic-openshift<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-cluster-autoscaler<3.11.501-1.git.99b2acf.el7
3.11.501-1.git.99b2acf.el7
redhat/atomic-openshift-descheduler<3.11.501-1.git.d435537.el7
3.11.501-1.git.d435537.el7
redhat/atomic-openshift-dockerregistry<3.11.501-1.git.3571208.el7
3.11.501-1.git.3571208.el7
redhat/atomic-openshift-metrics-server<3.11.501-1.git.f8bf728.el7
3.11.501-1.git.f8bf728.el7
redhat/atomic-openshift-node-problem-detector<3.11.501-1.git.c8f26da.el7
3.11.501-1.git.c8f26da.el7
redhat/atomic-openshift-service-idler<3.11.501-1.git.39cfc66.el7
3.11.501-1.git.39cfc66.el7
redhat/atomic-openshift-web-console<3.11.501-1.git.fc3b323.el7
3.11.501-1.git.fc3b323.el7
redhat/cri-o<1.11.16-0.16.rhaos3.11.git54f9e69.el7
1.11.16-0.16.rhaos3.11.git54f9e69.el7
redhat/golang-github-openshift-oauth-proxy<3.11.501-1.git.edebe84.el7
3.11.501-1.git.edebe84.el7
redhat/golang-github-prometheus-alertmanager<3.11.501-1.git.13de638.el7
3.11.501-1.git.13de638.el7
redhat/golang-github-prometheus-prometheus<3.11.501-1.git.99aae51.el7
3.11.501-1.git.99aae51.el7
redhat/openshift-ansible<3.11.501-1.git.0.5ea39b1.el7
3.11.501-1.git.0.5ea39b1.el7
redhat/openshift-enterprise-autoheal<3.11.501-1.git.f2f435d.el7
3.11.501-1.git.f2f435d.el7
redhat/openshift-enterprise-cluster-capacity<3.11.501-1.git.22be164.el7
3.11.501-1.git.22be164.el7
redhat/openshift-kuryr<3.11.501-1.git.c33a657.el7
3.11.501-1.git.c33a657.el7
redhat/atomic-enterprise-service-catalog<3.11.501-1.git.2e6be86.el7
3.11.501-1.git.2e6be86.el7
redhat/atomic-enterprise-service-catalog-svcat<3.11.501-1.git.2e6be86.el7
3.11.501-1.git.2e6be86.el7
redhat/atomic-openshift<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-clients<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-clients-redistributable<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-cluster-autoscaler<3.11.501-1.git.99b2acf.el7
3.11.501-1.git.99b2acf.el7
redhat/atomic-openshift-descheduler<3.11.501-1.git.d435537.el7
3.11.501-1.git.d435537.el7
redhat/atomic-openshift-docker-excluder<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-dockerregistry<3.11.501-1.git.3571208.el7
3.11.501-1.git.3571208.el7
redhat/atomic-openshift-excluder<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-hyperkube<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-hypershift<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-master<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-metrics-server<3.11.501-1.git.f8bf728.el7
3.11.501-1.git.f8bf728.el7
redhat/atomic-openshift-node<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-node-problem-detector<3.11.501-1.git.c8f26da.el7
3.11.501-1.git.c8f26da.el7
redhat/atomic-openshift-pod<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-sdn-ovs<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-service-idler<3.11.501-1.git.39cfc66.el7
3.11.501-1.git.39cfc66.el7
redhat/atomic-openshift-template-service-broker<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-tests<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-web-console<3.11.501-1.git.fc3b323.el7
3.11.501-1.git.fc3b323.el7
redhat/cri-o<1.11.16-0.16.rhaos3.11.git54f9e69.el7
1.11.16-0.16.rhaos3.11.git54f9e69.el7
redhat/cri-o-debuginfo<1.11.16-0.16.rhaos3.11.git54f9e69.el7
1.11.16-0.16.rhaos3.11.git54f9e69.el7
redhat/golang-github-openshift-oauth-proxy<3.11.501-1.git.edebe84.el7
3.11.501-1.git.edebe84.el7
redhat/openshift-ansible<3.11.501-1.git.0.5ea39b1.el7
3.11.501-1.git.0.5ea39b1.el7
redhat/openshift-ansible-docs<3.11.501-1.git.0.5ea39b1.el7
3.11.501-1.git.0.5ea39b1.el7
redhat/openshift-ansible-playbooks<3.11.501-1.git.0.5ea39b1.el7
3.11.501-1.git.0.5ea39b1.el7
redhat/openshift-ansible-roles<3.11.501-1.git.0.5ea39b1.el7
3.11.501-1.git.0.5ea39b1.el7
redhat/openshift-enterprise-autoheal<3.11.501-1.git.f2f435d.el7
3.11.501-1.git.f2f435d.el7
redhat/openshift-enterprise-cluster-capacity<3.11.501-1.git.22be164.el7
3.11.501-1.git.22be164.el7
redhat/openshift-kuryr-cni<3.11.501-1.git.c33a657.el7
3.11.501-1.git.c33a657.el7
redhat/openshift-kuryr-common<3.11.501-1.git.c33a657.el7
3.11.501-1.git.c33a657.el7
redhat/openshift-kuryr-controller<3.11.501-1.git.c33a657.el7
3.11.501-1.git.c33a657.el7
redhat/prometheus<3.11.501-1.git.99aae51.el7
3.11.501-1.git.99aae51.el7
redhat/prometheus-alertmanager<3.11.501-1.git.13de638.el7
3.11.501-1.git.13de638.el7
redhat/prometheus-node-exporter<3.11.501-1.git.609cd20.el7
3.11.501-1.git.609cd20.el7
redhat/python2-kuryr-kubernetes<3.11.501-1.git.c33a657.el7
3.11.501-1.git.c33a657.el7
redhat/atomic-enterprise-service-catalog<3.11.501-1.git.2e6be86.el7
3.11.501-1.git.2e6be86.el7
redhat/atomic-enterprise-service-catalog-svcat<3.11.501-1.git.2e6be86.el7
3.11.501-1.git.2e6be86.el7
redhat/atomic-openshift<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-clients<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-cluster-autoscaler<3.11.501-1.git.99b2acf.el7
3.11.501-1.git.99b2acf.el7
redhat/atomic-openshift-descheduler<3.11.501-1.git.d435537.el7
3.11.501-1.git.d435537.el7
redhat/atomic-openshift-hyperkube<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-hypershift<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-master<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-metrics-server<3.11.501-1.git.f8bf728.el7
3.11.501-1.git.f8bf728.el7
redhat/atomic-openshift-node<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-node-problem-detector<3.11.501-1.git.c8f26da.el7
3.11.501-1.git.c8f26da.el7
redhat/atomic-openshift-pod<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-sdn-ovs<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-service-idler<3.11.501-1.git.39cfc66.el7
3.11.501-1.git.39cfc66.el7
redhat/atomic-openshift-template-service-broker<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-tests<3.11.501-1.git.0.f8c4746.el7
3.11.501-1.git.0.f8c4746.el7
redhat/atomic-openshift-web-console<3.11.501-1.git.fc3b323.el7
3.11.501-1.git.fc3b323.el7
redhat/cri-o<1.11.16-0.16.rhaos3.11.git54f9e69.el7
1.11.16-0.16.rhaos3.11.git54f9e69.el7
redhat/cri-o-debuginfo<1.11.16-0.16.rhaos3.11.git54f9e69.el7
1.11.16-0.16.rhaos3.11.git54f9e69.el7
redhat/golang-github-openshift-oauth-proxy<3.11.501-1.git.edebe84.el7
3.11.501-1.git.edebe84.el7
redhat/openshift-ansible-test<3.11.501-1.git.0.5ea39b1.el7
3.11.501-1.git.0.5ea39b1.el7
redhat/openshift-enterprise-autoheal<3.11.501-1.git.f2f435d.el7
3.11.501-1.git.f2f435d.el7
redhat/openshift-enterprise-cluster-capacity<3.11.501-1.git.22be164.el7
3.11.501-1.git.22be164.el7
redhat/prometheus<3.11.501-1.git.99aae51.el7
3.11.501-1.git.99aae51.el7
redhat/prometheus-alertmanager<3.11.501-1.git.13de638.el7
3.11.501-1.git.13de638.el7
redhat/prometheus-node-exporter<3.11.501-1.git.609cd20.el7
3.11.501-1.git.609cd20.el7

Remediation

Recommended actions to resolve this vulnerability, in priority order.

  1. Upgrade

    Upgrade redhat/atomic-enterprise-service-catalog to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.2e6be86.el7
  2. Upgrade

    Upgrade redhat/atomic-openshift to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.f8c4746.el7
  3. Upgrade

    Upgrade redhat/atomic-openshift-cluster-autoscaler to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.99b2acf.el7
  4. Upgrade

    Upgrade redhat/atomic-openshift-descheduler to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.d435537.el7
  5. Upgrade

    Upgrade redhat/atomic-openshift-dockerregistry to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.3571208.el7
  6. Upgrade

    Upgrade redhat/atomic-openshift-metrics-server to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.f8bf728.el7
  7. Upgrade

    Upgrade redhat/atomic-openshift-node-problem-detector to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.c8f26da.el7
  8. Upgrade

    Upgrade redhat/atomic-openshift-service-idler to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.39cfc66.el7
  9. Upgrade

    Upgrade redhat/atomic-openshift-web-console to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.fc3b323.el7
  10. Upgrade

    Upgrade redhat/cri-o to a version that resolves this vulnerability.

    Fixed in 1.11.16-0.16.rhaos3.11.git54f9e69.el7
  11. Upgrade

    Upgrade redhat/golang-github-openshift-oauth-proxy to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.edebe84.el7
  12. Upgrade

    Upgrade redhat/golang-github-prometheus-alertmanager to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.13de638.el7
  13. Upgrade

    Upgrade redhat/golang-github-prometheus-prometheus to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.99aae51.el7
  14. Upgrade

    Upgrade redhat/openshift-ansible to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.5ea39b1.el7
  15. Upgrade

    Upgrade redhat/openshift-enterprise-autoheal to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.f2f435d.el7
  16. Upgrade

    Upgrade redhat/openshift-enterprise-cluster-capacity to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.22be164.el7
  17. Upgrade

    Upgrade redhat/openshift-kuryr to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.c33a657.el7
  18. Upgrade

    Upgrade redhat/atomic-enterprise-service-catalog-svcat to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.2e6be86.el7
  19. Upgrade

    Upgrade redhat/atomic-openshift-clients to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.f8c4746.el7
  20. Upgrade

    Upgrade redhat/atomic-openshift-clients-redistributable to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.f8c4746.el7
  21. Upgrade

    Upgrade redhat/atomic-openshift-docker-excluder to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.f8c4746.el7
  22. Upgrade

    Upgrade redhat/atomic-openshift-excluder to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.f8c4746.el7
  23. Upgrade

    Upgrade redhat/atomic-openshift-hyperkube to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.f8c4746.el7
  24. Upgrade

    Upgrade redhat/atomic-openshift-hypershift to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.f8c4746.el7
  25. Upgrade

    Upgrade redhat/atomic-openshift-master to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.f8c4746.el7
  26. Upgrade

    Upgrade redhat/atomic-openshift-node to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.f8c4746.el7
  27. Upgrade

    Upgrade redhat/atomic-openshift-pod to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.f8c4746.el7
  28. Upgrade

    Upgrade redhat/atomic-openshift-sdn-ovs to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.f8c4746.el7
  29. Upgrade

    Upgrade redhat/atomic-openshift-template-service-broker to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.f8c4746.el7
  30. Upgrade

    Upgrade redhat/atomic-openshift-tests to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.f8c4746.el7
  31. Upgrade

    Upgrade redhat/cri-o-debuginfo to a version that resolves this vulnerability.

    Fixed in 1.11.16-0.16.rhaos3.11.git54f9e69.el7
  32. Upgrade

    Upgrade redhat/openshift-ansible-docs to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.5ea39b1.el7
  33. Upgrade

    Upgrade redhat/openshift-ansible-playbooks to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.5ea39b1.el7
  34. Upgrade

    Upgrade redhat/openshift-ansible-roles to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.5ea39b1.el7
  35. Upgrade

    Upgrade redhat/openshift-kuryr-cni to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.c33a657.el7
  36. Upgrade

    Upgrade redhat/openshift-kuryr-common to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.c33a657.el7
  37. Upgrade

    Upgrade redhat/openshift-kuryr-controller to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.c33a657.el7
  38. Upgrade

    Upgrade redhat/prometheus to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.99aae51.el7
  39. Upgrade

    Upgrade redhat/prometheus-alertmanager to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.13de638.el7
  40. Upgrade

    Upgrade redhat/prometheus-node-exporter to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.609cd20.el7
  41. Upgrade

    Upgrade redhat/python2-kuryr-kubernetes to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.c33a657.el7
  42. Upgrade

    Upgrade redhat/openshift-ansible-test to a version that resolves this vulnerability.

    Fixed in 3.11.501-1.git.0.5ea39b1.el7

Event History

Jul 27, 2026
Advisory Published
via Red Hat·06:58 PM
Data Sourced
via Red Hat·06:58 PM
RemedyDescriptionAffected Software
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Frequently Asked Questions

1

What is the severity of RHSA-2021:3193?

The severity of RHSA-2021:3193 is classified as Moderate due to the risk of leaking Docker config secrets.

2

How do I fix RHSA-2021:3193?

To fix RHSA-2021:3193, update to the specified patched package versions as per the advisory guidelines.

3

What products are affected by RHSA-2021:3193?

RHSA-2021:3193 affects multiple products including Red Hat OpenShift Container Platform and various associated packages.

4

What is the nature of the vulnerability addressed in RHSA-2021:3193?

RHSA-2021:3193 addresses vulnerabilities where improperly formatted files can lead to the exposure of sensitive information.

5

Is there a known exploit for RHSA-2021:3193?

As of the advisory, there are no known active exploits specifically targeting the vulnerability fixed in RHSA-2021:3193.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203