关键漏洞信息 漏洞概述 类型/严重性: 安全公告 - 重要 主题: Red Hat OpenShift分布式跟踪平台(Tempo)3.5.1已发布 描述 修复的漏洞: - CVE-2025-2786 - CVE-2025-2842 已知问题 当启用OpenShift多租户模式时,TempoStack或TempoMonolithic实例的网关组件的服务帐户需要TokenReview和SubjectAccessReview权限进行授权。解决方法:在专用命名空间中部署实例,并仔细审核具有读取此命名空间中的Secrets权限的用户。 解决方案 详情请参阅文档 参考链接 CVE-2025-22868 CVE-2025-2786 CVE-2025-2842 CVE-2025-29786 CVE-2025-30204 分类 分布式跟踪平台Tempo文档