Описание
Уязвимость расширений кластера Kubernetes с поддержкой Azure Arc связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Вендор
Microsoft Corp
Наименование ПО
Azure Arc Cluster microsoft.azstackhci.operator Extension
Azure Arc Cluster microsoft.azure.hybridnetwork Extension
Azure Arc Cluster microsoft.azurekeyvaultsecretsprovider Extension
Azure Arc Cluster microsoft.iotoperations.mq Extension
Azure Arc Cluster microsoft.networkfabricserviceextension Extension
Azure Arc Cluster microsoft.openservicemesh Extension
Azure Arc Cluster microsoft.videoindexer Extension
Версия ПО
до 5.0.5 (Azure Arc Cluster microsoft.azstackhci.operator Extension)
до 1.0.2620-162 (Azure Arc Cluster microsoft.azure.hybridnetwork Extension)
до 1.5.2 (Azure Arc Cluster microsoft.azurekeyvaultsecretsprovider Extension)
до 0.3.0-preview (Azure Arc Cluster microsoft.iotoperations.mq Extension)
до 5.1.3 (Azure Arc Cluster microsoft.networkfabricserviceextension Extension)
до 1.2.6 (Azure Arc Cluster microsoft.openservicemesh Extension)
до 1.1.2 (Azure Arc Cluster microsoft.videoindexer Extension)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,2)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-28917
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 34%
0.00138
Низкий
6.2 Medium
CVSS3
5 Medium
CVSS2
Связанные уязвимости
CVSS3: 6.2
nvd
почти 2 года назад
Azure Arc-enabled Kubernetes Extension Cluster-Scope Elevation of Privilege Vulnerability
CVSS3: 6.2
msrc
почти 2 года назад
Azure Arc-enabled Kubernetes Extension Cluster-Scope Elevation of Privilege Vulnerability
CVSS3: 6.2
github
почти 2 года назад
Azure Arc-enabled Kubernetes Extension Cluster-Scope Elevation of Privilege Vulnerability
EPSS
Процентиль: 34%
0.00138
Низкий
6.2 Medium
CVSS3
5 Medium
CVSS2