Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-3676

Опубликовано: 31 окт. 2023
Источник: nvd
CVSS3: 8.8
EPSS Средний

Описание

A security issue was discovered in Kubernetes where a user that can create pods on Windows nodes may be able to escalate to admin privileges on those nodes. Kubernetes clusters are only affected if they include Windows nodes.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия до 1.24.17 (исключая)
cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.25.0 (включая) до 1.25.13 (исключая)
cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.26.0 (включая) до 1.26.8 (исключая)
cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.27.0 (включая) до 1.27.5 (исключая)
cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.28.0 (включая) до 1.28.1 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 96%
0.13156
Средний

8.8 High

CVSS3

Дефекты

CWE-20
CWE-20

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 3 года назад

A security issue was discovered in Kubernetes where a user that can create pods on Windows nodes may be able to escalate to admin privileges on those nodes. Kubernetes clusters are only affected if they include Windows nodes.

CVSS3: 8.8
redhat
около 3 лет назад

A security issue was discovered in Kubernetes where a user that can create pods on Windows nodes may be able to escalate to admin privileges on those nodes. Kubernetes clusters are only affected if they include Windows nodes.

msrc
около 1 месяца назад

Kubernetes - Windows nodes - Insufficient input sanitization leads to privilege escalation

CVSS3: 8.8
debian
почти 3 года назад

A security issue was discovered in Kubernetes where a user that can c ...

CVSS3: 8.8
github
почти 3 года назад

Kubernetes privilege escalation vulnerability

EPSS

Процентиль: 96%
0.13156
Средний

8.8 High

CVSS3

Дефекты

CWE-20
CWE-20