RHSA-2024:8014: Important: Network Observability 1.7.0 for OpenShift
Important: Network Observability 1.7.0 for OpenShift
Other sources
Network Observability 1.7.0<br>Security Fix(es):<br><li> Network Observability: Code Execution Vulnerability in Send Library (CVE-2024-43799)</li> <li> Network Observability: XSS vulnerability via prototype pollution (CVE-2024-45801)</li> <li> Network Observability: axios: Server-Side Request Forgery (CVE-2024-39338)</li> <li> Network Observability: Denial of Service Vulnerability in body-parser (CVE-2024-45590)</li> <li> Network Observability: DOM Clobbering vulnerability in AutoPublicPathRuntimeModule (CVE-2024-43788)</li> <li> Network Observability: Backtracking regular expressions cause ReDoS (CVE-2024-45296)</li> <li> Network Observability: Improper Input Handling in Express Redirects (CVE-2024-43796)</li> <li> Network Observability: Improper Sanitization in serve-static (CVE-2024-43800)</li> <li> Network Observability: Calling Decoder.Decode on a message which contains deeply nested structures can cause a panic due to stack exhaustion (CVE-2024-34156)</li> <li> Network Observability: Calling any of the Parse functions containing deeply nested literals can cause a panic/stack exhaustion (CVE-2024-34155)</li> <li> Network Observability: Calling Parse on a "// +build" build tag line with deeply nested expressions can cause a panic due to stack exhaustion (CVE-2024-34158)</li>
— Red Hat
Affected Software
Remediation
Event History
Frequently Asked Questions
What is the severity of RHSA-2024:8014?
The severity of RHSA-2024:8014 is classified as Important due to significant vulnerabilities in Network Observability.
How do I fix RHSA-2024:8014?
To fix RHSA-2024:8014, it is recommended to update to the latest version of Red Hat Network Observability.
What vulnerabilities are addressed in RHSA-2024:8014?
RHSA-2024:8014 addresses a code execution vulnerability (CVE-2024-43799) and an XSS vulnerability via prototype pollution (CVE-2024-45807).
Which systems are affected by RHSA-2024:8014?
RHSA-2024:8014 affects Red Hat Network Observability for various architectures including ARM 64, IBM Power little endian, and IBM Z and LinuxONE.
Is it safe to use Red Hat Network Observability without applying RHSA-2024:8014?
It is not safe to use Red Hat Network Observability without applying RHSA-2024:8014 due to the potential security risks associated with the vulnerabilities.