
Cloud Vulnerability DB
A community-led vulnerabilities database
A vulnerability exists in Red Hat OpenShift GitOps v1.11.3 that affects the Argo CD component. Multiple security issues were identified including denial of service conditions and privilege escalation vulnerabilities (Red Hat Advisory).
The vulnerability affects multiple components in Argo CD, including unsafe array modification in multi-threaded environments, bypassing brute force protection mechanisms, and uncontrolled resource consumption issues. The security impact has been rated as Important by Red Hat Product Security (Red Hat Advisory).
The vulnerabilities could allow authenticated attackers with subscriber-level access to perform unauthorized actions. This includes potential denial of service conditions and bypassing security protections (Red Hat Advisory).
The vulnerabilities can be exploited by authenticated users with subscriber-level access. Multiple attack vectors exist including unsafe array modifications in multi-threaded environments and bypassing rate limit and brute force protections (Red Hat Advisory).
Red Hat has released security updates to address these vulnerabilities in OpenShift GitOps v1.11.3. Users are advised to apply all available updates. The fixes address multiple CVEs including CVE-2024-21661, CVE-2023-50726, CVE-2024-21652, CVE-2024-29893, and CVE-2024-21662 (Red Hat Advisory).
Source: This report was generated using AI
Free Vulnerability Assessment
Evaluate your cloud security practices across 9 security domains to benchmark your risk level and identify gaps in your defenses.
Get a personalized demo
"Best User Experience I have ever seen, provides full visibility to cloud workloads."
"Wiz provides a single pane of glass to see what is going on in our cloud environments."
"We know that if Wiz identifies something as critical, it actually is."