Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-1000056

Опубликовано: 17 июл. 2017
Источник: debian

Описание

Kubernetes version 1.5.0-1.5.4 is vulnerable to a privilege escalation in the PodSecurityPolicy admission plugin resulting in the ability to make use of any existing PodSecurityPolicy object.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
kubernetesfixed1.5.5+dfsg-1package

Примечания

  • https://github.com/kubernetes/kubernetes/issues/43459

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 8 лет назад

Kubernetes version 1.5.0-1.5.4 is vulnerable to a privilege escalation in the PodSecurityPolicy admission plugin resulting in the ability to make use of any existing PodSecurityPolicy object.

CVSS3: 7.5
redhat
больше 8 лет назад

Kubernetes version 1.5.0-1.5.4 is vulnerable to a privilege escalation in the PodSecurityPolicy admission plugin resulting in the ability to make use of any existing PodSecurityPolicy object.

CVSS3: 9.8
nvd
почти 8 лет назад

Kubernetes version 1.5.0-1.5.4 is vulnerable to a privilege escalation in the PodSecurityPolicy admission plugin resulting in the ability to make use of any existing PodSecurityPolicy object.

CVSS3: 9.8
github
около 4 лет назад

Kubernetes Privilege Escalation

fstec
около 8 лет назад

Уязвимость плагина, предназначенного для входа в PodSecurityPolicy, программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии