Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03618

Опубликовано: 26 мая 2023
Источник: fstec
CVSS3: 9.9
CVSS2: 10
EPSS Низкий

Описание

Уязвимость операционных систем для управления облачными приложениями Sealos связана с недостатками процедуры аутентификации в результате применения политики разграничения доступа на основе ролей (RBAC). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и получить полный контроль над приложением

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Sealos

Версия ПО

до 4.2.1-rc4 (Sealos)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Sealos до 4.2.1-rc4

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/labring/sealos/commit/4cdf52e55666864e5f90ed502e9fc13e18985b7b
https://github.com/labring/sealos/releases/tag/v4.2.1-rc4

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 38%
0.00166
Низкий

9.9 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.9
nvd
больше 2 лет назад

Sealos is an open source cloud operating system distribution based on the Kubernetes kernel. In versions of Sealos prior to 4.2.1-rc4 an improper configuration of role based access control (RBAC) permissions resulted in an attacker being able to obtain cluster control permissions, which could control the entire cluster deployed with Sealos, as well as hundreds of pods and other resources within the cluster. This issue has been addressed in version 4.2.1-rc4. Users are advised to upgrade. There are no known workarounds for this vulnerability.

CVSS3: 9.9
github
больше 2 лет назад

Improper configuration of RBAC permissions obtaining cluster control permissions

EPSS

Процентиль: 38%
0.00166
Низкий

9.9 Critical

CVSS3

10 Critical

CVSS2