Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-82m2-cv7p-4m75

Опубликовано: 18 июл. 2024
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 6.1

Описание

Kubernetes sets incorrect permissions on Windows containers logs

A security issue was discovered in Kubernetes clusters with Windows nodes where BUILTIN\Users may be able to read container logs and NT AUTHORITY\Authenticated Users may be able to modify container logs.

Пакеты

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

< 1.27.16

1.27.16

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.28.0, < 1.28.12

1.28.12

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.29.0, < 1.29.7

1.29.7

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.30.0, < 1.30.3

1.30.3

EPSS

Процентиль: 24%
0.00312
Низкий

7.1 High

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 2 лет назад

A security issue was discovered in Kubernetes clusters with Windows nodes where BUILTIN\Users may be able to read container logs and NT AUTHORITY\Authenticated Users may be able to modify container logs.

CVSS3: 6.1
redhat
около 2 лет назад

A security issue was discovered in Kubernetes clusters with Windows nodes where BUILTIN\Users may be able to read container logs and NT AUTHORITY\Authenticated Users may be able to modify container logs.

CVSS3: 6.1
nvd
около 2 лет назад

A security issue was discovered in Kubernetes clusters with Windows nodes where BUILTIN\Users may be able to read container logs and NT AUTHORITY\Authenticated Users may be able to modify container logs.

msrc
около 1 месяца назад

Incorrect permissions on Windows containers logs

CVSS3: 6.1
debian
около 2 лет назад

A security issue was discovered in Kubernetes clusters with Windows no ...

EPSS

Процентиль: 24%
0.00312
Низкий

7.1 High

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-276