Inefficient regular expression complexity in find-my-way - CVE-2024-45813
Published: November 26, 2024
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to insufficient input validation when processing untrusted input with a regular expressions. A remote attacker can pass specially crafted data to the application and perform regular expression denial of service (ReDos) attack.
Affected software
IBM Cloud Pak for Security
Red Hat Advanced Cluster Management for Kubernetes
Red Hat OpenShift Dev Spaces
Multicluster Engine for Kubernetes
How to mitigate CVE-2024-45813
IBM Cloud Pak for Security - update to 1.11.2.0
Multicluster Engine for Kubernetes - addressed in versions 2.6.4, 2.7.2
Red Hat Advanced Cluster Management for Kubernetes - addressed in versions 2.11.4, 2.12.1
Red Hat OpenShift Dev Spaces - update to 3.17.0
External References
Related Security Bulletins
- Regular expression denial of service in find-my-way
- Multiple vulnerabilities in Red Hat OpenShift Dev Spaces 3.17
- Multiple vulnerabilities in Multicluster Engine for Kubernetes 2.7
- Multiple vulnerabilities in Red Hat Advanced Cluster Management for Kubernetes 2.12
- Multiple vulnerabilities in Multicluster Engine for Kubernetes 2.6
- Multiple vulnerabilities in Red Hat Advanced Cluster Management for Kubernetes 2.11
- Multiple vulnerabilities in IBM Cloud Pak for Security