Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mfv7-gq43-w965

Опубликовано: 07 сент. 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Incomplete List of Disallowed Inputs in Kubernetes

A security issue was discovered in Kubernetes where a user may be able to redirect pod traffic to private networks on a Node. Kubernetes already prevents creation of Endpoint IPs in the localhost or link-local range, but the same validation was not performed on EndpointSlice IPs.

Пакеты

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.16.0, < 1.18.19

1.18.19

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.19.0, < 1.19.11

1.19.11

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.20.0, < 1.20.7

1.20.7

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

= 1.21.0

1.21.1

EPSS

Процентиль: 67%
0.00545
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-184
CWE-601

Связанные уязвимости

CVSS3: 2.7
ubuntu
почти 4 года назад

A security issue was discovered in Kubernetes where a user may be able to redirect pod traffic to private networks on a Node. Kubernetes already prevents creation of Endpoint IPs in the localhost or link-local range, but the same validation was not performed on EndpointSlice IPs.

CVSS3: 2.7
redhat
около 4 лет назад

A security issue was discovered in Kubernetes where a user may be able to redirect pod traffic to private networks on a Node. Kubernetes already prevents creation of Endpoint IPs in the localhost or link-local range, but the same validation was not performed on EndpointSlice IPs.

CVSS3: 2.7
nvd
почти 4 года назад

A security issue was discovered in Kubernetes where a user may be able to redirect pod traffic to private networks on a Node. Kubernetes already prevents creation of Endpoint IPs in the localhost or link-local range, but the same validation was not performed on EndpointSlice IPs.

CVSS3: 2.7
debian
почти 4 года назад

A security issue was discovered in Kubernetes where a user may be able ...

CVSS3: 4.8
fstec
почти 4 года назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с использованием открытой переадресации, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

EPSS

Процентиль: 67%
0.00545
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-184
CWE-601