Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-27wf-5967-98gx

Опубликовано: 22 нояб. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.6
CVSS3: 8.1

Описание

Kubernetes kubelet arbitrary command execution

The Kubernetes kubelet component allows arbitrary command execution via specially crafted gitRepo volumes.This issue affects kubelet: through 1.28.11, from 1.29.0 through 1.29.6, from 1.30.0 through 1.30.2.

Пакеты

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

< 1.28.12

1.28.12

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.29.0, < 1.29.7

1.29.7

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.30.0, < 1.30.3

1.30.3

EPSS

Процентиль: 93%
0.11286
Средний

8.6 High

CVSS4

8.1 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8.1
ubuntu
7 месяцев назад

The Kubernetes kubelet component allows arbitrary command execution via specially crafted gitRepo volumes.This issue affects kubelet: through 1.28.11, from 1.29.0 through 1.29.6, from 1.30.0 through 1.30.2.

CVSS3: 8.1
redhat
7 месяцев назад

The Kubernetes kubelet component allows arbitrary command execution via specially crafted gitRepo volumes.This issue affects kubelet: through 1.28.11, from 1.29.0 through 1.29.6, from 1.30.0 through 1.30.2.

CVSS3: 8.1
nvd
7 месяцев назад

The Kubernetes kubelet component allows arbitrary command execution via specially crafted gitRepo volumes.This issue affects kubelet: through 1.28.11, from 1.29.0 through 1.29.6, from 1.30.0 through 1.30.2.

CVSS3: 8.1
msrc
5 месяцев назад

Описание отсутствует

CVSS3: 8.1
debian
7 месяцев назад

The Kubernetes kubelet component allows arbitrary command execution vi ...

EPSS

Процентиль: 93%
0.11286
Средний

8.6 High

CVSS4

8.1 High

CVSS3

Дефекты

CWE-22