Описание
A arbitrary code execution flaw was found in the Fabric 8 Kubernetes client affecting versions 5.0.0-beta-1 and above. Due to an improperly configured YAML parsing, this will allow a local and privileged attacker to supply malicious YAML.
Ссылки
- Vendor Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Issue TrackingThird Party Advisory
- Vendor Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Issue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.0.1 (включая) до 5.0.3 (исключая)Версия от 5.1.0 (включая) до 5.1.2 (исключая)Версия от 5.2.0 (включая) до 5.3.2 (исключая)Версия от 5.5.0 (включая) до 5.7.4 (исключая)Версия от 5.9.0 (включая) до 5.10.2 (исключая)Версия от 5.11.0 (включая) до 5.11.2 (исключая)
Одно из
cpe:2.3:a:redhat:fabric8-kubernetes:*:*:*:*:*:*:*:*
cpe:2.3:a:redhat:fabric8-kubernetes:*:*:*:*:*:*:*:*
cpe:2.3:a:redhat:fabric8-kubernetes:*:*:*:*:*:*:*:*
cpe:2.3:a:redhat:fabric8-kubernetes:*:*:*:*:*:*:*:*
cpe:2.3:a:redhat:fabric8-kubernetes:*:*:*:*:*:*:*:*
cpe:2.3:a:redhat:fabric8-kubernetes:*:*:*:*:*:*:*:*
cpe:2.3:a:redhat:fabric8-kubernetes:5.0.0:beta1:*:*:*:*:*:*
cpe:2.3:a:redhat:fabric8-kubernetes:5.8.0:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:a:redhat:a-mq_streams:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:redhat:build_of_quarkus:2.2.5:*:*:*:*:*:*:*
cpe:2.3:a:redhat:descision_manager:7.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:fuse:7.11:*:*:*:*:*:*:*
cpe:2.3:a:redhat:integration_camel_k:-:*:*:*:*:*:*:*
cpe:2.3:a:redhat:integration_camel_quarkus:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift_application_runtimes:-:*:*:*:*:*:*:*
cpe:2.3:a:redhat:process_automation:7.0:*:*:*:*:*:*:*
EPSS
Процентиль: 27%
0.00096
Низкий
6.7 Medium
CVSS3
Дефекты
CWE-502
CWE-502
Связанные уязвимости
CVSS3: 6.7
redhat
около 4 лет назад
A arbitrary code execution flaw was found in the Fabric 8 Kubernetes client affecting versions 5.0.0-beta-1 and above. Due to an improperly configured YAML parsing, this will allow a local and privileged attacker to supply malicious YAML.
EPSS
Процентиль: 27%
0.00096
Низкий
6.7 Medium
CVSS3
Дефекты
CWE-502
CWE-502