Kubernetes sérülékenysége
Angol cím: Kubernetes vulnerability
Publikálás dátuma: 2023.11.14.
Utolsó módosítás dátuma: 2024.01.19.
Leírás
A termék nem vagy nem megfelelően validálja a bemeneti adatot, ami befolyásolhatja a program adat vagy vezérlési folyamát.
Leírás forrása: CWE-20Elemzés leírás
Eredeti nyelven: A security issue was discovered in Kubernetes where a user that can create pods and persistent volumes on Windows nodes may be able to escalate to admin privileges on those nodes. Kubernetes clusters are only affected if they are using an in-tree storage plugin for Windows nodes.
Elemzés leírás forrása: CVE-2023-5528Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 8.8 (Magas)
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 2.8
Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): Low
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High
Következmények
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
Sérülékeny szoftverek
1.8.0-ás verziót beleértve, az 1.25.16-os verzióig
1.26.0-ás verziót beleértve, az 1.26.11-es verzióig
1.27.0-ás verziót beleértve, az 1.27.8-as verzióig
1.28.0-ás verziót beleértve, az 1.28.4-es verzióig