Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-07421

Опубликовано: 25 окт. 2023
Источник: fstec
CVSS3: 7.6
CVSS2: 8
EPSS Низкий

Описание

Уязвимость компонента nginx.ingress.kubernetes.io/permanent-redirect контроллера входящего трафика в кластере Kubernetes ingress-nginx связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды

Вендор

The Kubernetes Authors

Наименование ПО

ingress-nginx

Версия ПО

до 1.9.0 (ingress-nginx)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,6)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- ограничение доступа к программному средству из внешних сетей (Интернет);
- использование виртуальных частных сетей для организации удаленного доступа (VPN);
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей.
Использование рекомендаций:
https://github.com/kubernetes/ingress-nginx/issues/10572
https://groups.google.com/g/kubernetes-security-announce/c/ukuYYvRNel0

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 92%
0.08745
Низкий

7.6 High

CVSS3

8 High

CVSS2

Связанные уязвимости

CVSS3: 7.6
nvd
больше 2 лет назад

Code injection via nginx.ingress.kubernetes.io/permanent-redirect annotation.

CVSS3: 7.6
github
больше 2 лет назад

Ingress-nginx code injection via nginx.ingress.kubernetes.io/permanent-redirect annotation

EPSS

Процентиль: 92%
0.08745
Низкий

7.6 High

CVSS3

8 High

CVSS2