Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-32001

Опубликовано: 28 июл. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

K3s in SUSE Rancher allows any user with direct access to the datastore, or a copy of a datastore backup, to extract the cluster's confidential keying material (cluster certificate authority private keys, secrets encryption configuration passphrase, etc.) and decrypt it, without having to know the token value. This issue affects: SUSE Rancher K3s version v1.19.12+k3s1, v1.20.8+k3s1, v1.21.2+k3s1 and prior versions; RKE2 version v1.19.12+rke2r1, v1.20.8+rke2r1, v1.21.2+rke2r1 and prior versions.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:suse:rancher_k3s:1.19.12:*:*:*:*:*:*:*
cpe:2.3:a:suse:rancher_k3s:1.20.8:*:*:*:*:*:*:*
cpe:2.3:a:suse:rancher_k3s:1.21.2:*:*:*:*:*:*:*
cpe:2.3:a:suse:rancher_rke2:1.19.12:*:*:*:*:*:*:*
cpe:2.3:a:suse:rancher_rke2:1.20.8:*:*:*:*:*:*:*
cpe:2.3:a:suse:rancher_rke2:1.21.2:*:*:*:*:*:*:*

EPSS

Процентиль: 30%
0.00113
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-311
NVD-CWE-Other

EPSS

Процентиль: 30%
0.00113
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-311
NVD-CWE-Other