Kubernetes sérülékenysége

CH azonosító

CH-14529

Angol cím

Kubernetes vulnerability

Felfedezés dátuma

2018.12.06.

Súlyosság

Kritikus

Érintett verziók

Kubernetes v1.0.x-1.9.x
Kubernetes v1.10.0-1.10.10
Kubernetes v1.11.0-1.11.4
Kubernetes v1.12.0-1.12.2

Összefoglaló

A Kubernetes container menedzsment rendszer kritikus kockázati besorolású sérülékenysége vált ismertté, amit kihasználva a támadók emelt szintű jogosultsághoz juthatnak.

Leírás

Azok a felhasználók, akiknek van jogosultsága kapcsolatot létrehozni a Kubernetes API kiszolgálón keresztül a backend kiszolgálóhoz, egy speciálisan kialakított kérés segítségével tetszőleges kéréseket tudnak küldeni közvetlenül a backend kiszolgálónak ugyanazon a kapcsolaton keresztül. A kérések ugyanazon TLS hitelesítési adatokkal kerülnek végrehajtásra, amelyeket a Kubernetes API kiszolgáló használ a backend eléréséhez.

Hivatkozások

CVE-2018-1002105 - NVD CVE-2018-1002105
Gyártói referencia: github.com
Egyéb referencia: access.redhat.com
Egyéb referencia: access.redhat.com


Legfrissebb sérülékenységek
CVE-2026-23816 – HPE AOS-CX sérülékenysége
CVE-2026-23815 – HPE AOS-CX sérülékenysége
CVE-2026-23814 – HPE AOS-CX sérülékenysége
CVE-2025-47813 – Wing FTP Server Information Disclosure sérülékenység
CVE-2026-23813 – HPE AOS-CX sérülékenysége
CVE-2026-3910 – Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer sérülékenység
CVE-2026-3909 – Google Skia Out-of-Bounds Write sérülékenység
CVE-2026-26127 – Microsoft .NET Denial of Service sérülékenység
CVE-2026-21262 – Microsoft SQL Server Elevation of Privilege sérülékenység
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
Tovább a sérülékenységekhez »