Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-82m2-cv7p-4m75

Опубликовано: 18 июл. 2024
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 6.1

Описание

Kubernetes sets incorrect permissions on Windows containers logs

A security issue was discovered in Kubernetes clusters with Windows nodes where BUILTIN\Users may be able to read container logs and NT AUTHORITY\Authenticated Users may be able to modify container logs.

Пакеты

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

< 1.27.16

1.27.16

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.28.0, < 1.28.12

1.28.12

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.29.0, < 1.29.7

1.29.7

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.30.0, < 1.30.3

1.30.3

EPSS

Процентиль: 2%
0.00016
Низкий

7.1 High

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 1 года назад

A security issue was discovered in Kubernetes clusters with Windows nodes where BUILTIN\Users may be able to read container logs and NT AUTHORITY\Authenticated Users may be able to modify container logs.

CVSS3: 6.1
redhat
около 1 года назад

A security issue was discovered in Kubernetes clusters with Windows nodes where BUILTIN\Users may be able to read container logs and NT AUTHORITY\Authenticated Users may be able to modify container logs.

CVSS3: 6.1
nvd
около 1 года назад

A security issue was discovered in Kubernetes clusters with Windows nodes where BUILTIN\Users may be able to read container logs and NT AUTHORITY\Authenticated Users may be able to modify container logs.

CVSS3: 6.1
debian
около 1 года назад

A security issue was discovered in Kubernetes clusters with Windows no ...

CVSS3: 6.1
fstec
около 1 года назад

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes для операционных систем Windows, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю изменить информацию, хранящуюся в журналах контейнеров

EPSS

Процентиль: 2%
0.00016
Низкий

7.1 High

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-276