Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qc2g-gmh6-95p4

Опубликовано: 03 июл. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

kube-apiserver vulnerable to policy bypass

Users may be able to launch containers using images that are restricted by ImagePolicyWebhook when using ephemeral containers. Kubernetes clusters are only affected if the ImagePolicyWebhook admission plugin is used together with ephemeral containers.

Пакеты

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.27.0, < 1.27.3

1.27.3

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.26.0, < 1.26.6

1.26.6

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.25.0, < 1.25.11

1.25.11

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

< 1.24.15

1.24.15

EPSS

Процентиль: 40%
0.00179
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 2 года назад

Users may be able to launch containers using images that are restricted by ImagePolicyWebhook when using ephemeral containers. Kubernetes clusters are only affected if the ImagePolicyWebhook admission plugin is used together with ephemeral containers.

CVSS3: 6.5
redhat
около 2 лет назад

Users may be able to launch containers using images that are restricted by ImagePolicyWebhook when using ephemeral containers. Kubernetes clusters are only affected if the ImagePolicyWebhook admission plugin is used together with ephemeral containers.

CVSS3: 6.5
nvd
почти 2 года назад

Users may be able to launch containers using images that are restricted by ImagePolicyWebhook when using ephemeral containers. Kubernetes clusters are only affected if the ImagePolicyWebhook admission plugin is used together with ephemeral containers.

CVSS3: 6.5
debian
почти 2 года назад

Users may be able to launch containers using images that are restricte ...

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с возможностью обхода политик модуля допуска ImagePolicyWebhook, позволяющая нарушителю обойти существующие ограничения безопасности при запуске контейнеров

EPSS

Процентиль: 40%
0.00179
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20