Back

HIGH

atomic-openshift: Malicious network-policy can cause Openshift Routing DoS when using ovs-networkpolicy plugin

Published Jul 5, 2018

Description

In atomic-openshift before version 3.10.9 a malicious network-policy configuration can cause Openshift Routing to crash when using ovs-networkpolicy plugin. An attacker can use this flaw to cause a Denial of Service (DoS) attack on an Openshift 3.9, or 3.7 Cluster.

Affected products

Remediation

Red Hat mitigation

Use an alternative plugin such as ovs-subnet, or ovs-multitentant if delivering a multitentant service.

Metrics

References (6)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Jul 5, 2018
Updated Aug 5, 2024
Reserved May 9, 2018
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Jul 4, 2018