Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8gwj-m6vh-2g6j

Опубликовано: 12 окт. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8

Описание

kOps privilege escalation vulnerability

Privilege Escalation in kOps using GCE/GCP Provider in Gossip Mode.

Пакеты

Наименование

k8s.io/kops

go
Затронутые версииВерсия исправления

< 1.25.4

1.25.4

Наименование

k8s.io/kops

go
Затронутые версииВерсия исправления

>= 1.26.0, < 1.26.2

1.26.2

EPSS

Процентиль: 28%
0.00095
Низкий

8 High

CVSS3

Дефекты

CWE-250

Связанные уязвимости

CVSS3: 8
redhat
около 2 лет назад

Privilege Escalation in kOps using GCE/GCP Provider in Gossip Mode.

CVSS3: 8
nvd
почти 2 года назад

Privilege Escalation in kOps using GCE/GCP Provider in Gossip Mode.

CVSS3: 8
fstec
около 2 лет назад

Уязвимость компонента GCP Provider инструмента автоматизированной системы обеспечения kOps программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 28%
0.00095
Низкий

8 High

CVSS3

Дефекты

CWE-250