Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f5f7-6478-qm6p

Опубликовано: 01 нояб. 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Files or Directories Accessible to External Parties in kubernetes

A security issue was discovered in Kubernetes where a user may be able to create a container with subpath volume mounts to access files & directories outside of the volume, including on the host filesystem.

Пакеты

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

< 1.19.15

1.19.15

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.20.0, < 1.20.11

1.20.11

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.21.0, < 1.21.5

1.21.5

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.22.0, < 1.22.2

1.22.2

EPSS

Процентиль: 96%
0.2784
Средний

8.1 High

CVSS3

Дефекты

CWE-20
CWE-552

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 3 лет назад

A security issue was discovered in Kubernetes where a user may be able to create a container with subpath volume mounts to access files & directories outside of the volume, including on the host filesystem.

CVSS3: 8.8
redhat
почти 4 года назад

A security issue was discovered in Kubernetes where a user may be able to create a container with subpath volume mounts to access files & directories outside of the volume, including on the host filesystem.

CVSS3: 8.8
nvd
больше 3 лет назад

A security issue was discovered in Kubernetes where a user may be able to create a container with subpath volume mounts to access files & directories outside of the volume, including on the host filesystem.

CVSS3: 8.8
debian
больше 3 лет назад

A security issue was discovered in Kubernetes where a user may be able ...

CVSS3: 8.8
fstec
больше 3 лет назад

Уязвимость программы для оркестровки контейнеризированных приложений Kubernetes, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти введенные ограничения безопасности

EPSS

Процентиль: 96%
0.2784
Средний

8.1 High

CVSS3

Дефекты

CWE-20
CWE-552