Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03899

Опубликовано: 15 июн. 2023
Источник: fstec
CVSS3: 3.4
CVSS2: 2.9
EPSS Низкий

Описание

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes связана с недостаточной проверкой заданного типа входных данных. Эксплуатация уязвимости может позволить нарушителю настроить определенные модули на работу в "неорганиченном режиме"

Вендор

АО «НТЦ ИТ РОСА»
Google Inc.
АО «ИВК»

Наименование ПО

РОСА ХРОМ
Kubernetes
АЛЬТ СП 10

Версия ПО

12.4 (РОСА ХРОМ)
до 1.24.14 (Kubernetes)
от 1.25.0 до 1.25.10 (Kubernetes)
от 1.26.0 до 1.26.5 (Kubernetes)
от 1.27.0 до 1.27.2 (Kubernetes)
- (АЛЬТ СП 10)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

АО «НТЦ ИТ РОСА» РОСА ХРОМ 12.4
АО «ИВК» АЛЬТ СП 10 -

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,9)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kubernetes.io/docs/tasks/administer-cluster/cluster-upgrade/
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2024-2405

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 0%
0.00007
Низкий

3.4 Low

CVSS3

2.9 Low

CVSS2

Связанные уязвимости

CVSS3: 3.4
ubuntu
около 2 лет назад

A security issue was discovered in Kubelet that allows pods to bypass the seccomp profile enforcement. Pods that use localhost type for seccomp profile but specify an empty profile field, are affected by this issue. In this scenario, this vulnerability allows the pod to run in unconfined (seccomp disabled) mode. This bug affects Kubelet.

CVSS3: 3.4
redhat
около 2 лет назад

A security issue was discovered in Kubelet that allows pods to bypass the seccomp profile enforcement. Pods that use localhost type for seccomp profile but specify an empty profile field, are affected by this issue. In this scenario, this vulnerability allows the pod to run in unconfined (seccomp disabled) mode. This bug affects Kubelet.

CVSS3: 3.4
nvd
около 2 лет назад

A security issue was discovered in Kubelet that allows pods to bypass the seccomp profile enforcement. Pods that use localhost type for seccomp profile but specify an empty profile field, are affected by this issue. In this scenario, this vulnerability allows the pod to run in unconfined (seccomp disabled) mode. This bug affects Kubelet.

CVSS3: 3.4
debian
около 2 лет назад

A security issue was discovered in Kubelet that allows pods to bypass ...

suse-cvrf
почти 2 года назад

Security update for kubernetes1.23

EPSS

Процентиль: 0%
0.00007
Низкий

3.4 Low

CVSS3

2.9 Low

CVSS2