Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2rhx-qhxp-5jpw

Опубликовано: 17 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.6

Описание

Submariner Operator sets unnecessary RBAC permissions

A flaw was found in the Submariner project. Due to unnecessary role-based access control permissions, a privileged attacker can run a malicious container on a node that may allow them to steal service account tokens and further compromise other nodes and potentially the entire cluster.

Пакеты

Наименование

github.com/submariner-io/submariner-operator

go
Затронутые версииВерсия исправления

>= 0.16.0-m0, < 0.16.4

0.16.4

Наименование

github.com/submariner-io/submariner-operator

go
Затронутые версииВерсия исправления

>= 0.17.0-m0, < 0.17.2

0.17.2

Наименование

github.com/submariner-io/submariner-operator

go
Затронутые версииВерсия исправления

< 0.15.4

0.15.4

Наименование

github.com/submariner-io/submariner-operator

go
Затронутые версииВерсия исправления

>= 0.18.0-m0, < 0.18.0-rc0

0.18.0-rc0

EPSS

Процентиль: 40%
0.00177
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-250

Связанные уязвимости

CVSS3: 6.6
redhat
больше 1 года назад

A flaw was found in the Submariner project. Due to unnecessary role-based access control permissions, a privileged attacker can run a malicious container on a node that may allow them to steal service account tokens and further compromise other nodes and potentially the entire cluster.

CVSS3: 6.6
nvd
больше 1 года назад

A flaw was found in the Submariner project. Due to unnecessary role-based access control permissions, a privileged attacker can run a malicious container on a node that may allow them to steal service account tokens and further compromise other nodes and potentially the entire cluster.

CVSS3: 6.6
fstec
больше 1 года назад

Уязвимость программного обеспечения взаимодействия модулей и служб в кластерах Kubernetes Submariner Operator, связанная с ошибками при управлении привилегиями, позволяющая нарушителю запустить на узле произвольный контейнер

EPSS

Процентиль: 40%
0.00177
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-250