Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-82m2-cv7p-4m75

Опубликовано: 18 июл. 2024
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 6.1

Описание

Kubernetes sets incorrect permissions on Windows containers logs

A security issue was discovered in Kubernetes clusters with Windows nodes where BUILTIN\Users may be able to read container logs and NT AUTHORITY\Authenticated Users may be able to modify container logs.

Пакеты

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

< 1.27.16

1.27.16

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.28.0, < 1.28.12

1.28.12

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.29.0, < 1.29.7

1.29.7

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.30.0, < 1.30.3

1.30.3

EPSS

Процентиль: 2%
0.00016
Низкий

7.1 High

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 6.1
ubuntu
11 месяцев назад

A security issue was discovered in Kubernetes clusters with Windows nodes where BUILTIN\Users may be able to read container logs and NT AUTHORITY\Authenticated Users may be able to modify container logs.

CVSS3: 6.1
redhat
11 месяцев назад

A security issue was discovered in Kubernetes clusters with Windows nodes where BUILTIN\Users may be able to read container logs and NT AUTHORITY\Authenticated Users may be able to modify container logs.

CVSS3: 6.1
nvd
11 месяцев назад

A security issue was discovered in Kubernetes clusters with Windows nodes where BUILTIN\Users may be able to read container logs and NT AUTHORITY\Authenticated Users may be able to modify container logs.

CVSS3: 6.1
debian
11 месяцев назад

A security issue was discovered in Kubernetes clusters with Windows no ...

CVSS3: 6.1
fstec
11 месяцев назад

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes для операционных систем Windows, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю изменить информацию, хранящуюся в журналах контейнеров

EPSS

Процентиль: 2%
0.00016
Низкий

7.1 High

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-276