Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-5042

Опубликовано: 17 мая 2024
Источник: nvd
CVSS3: 6.6
EPSS Низкий

Описание

A flaw was found in the Submariner project. Due to unnecessary role-based access control permissions, a privileged attacker can run a malicious container on a node that may allow them to steal service account tokens and further compromise other nodes and potentially the entire cluster.

EPSS

Процентиль: 40%
0.00177
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-250

Связанные уязвимости

CVSS3: 6.6
redhat
больше 1 года назад

A flaw was found in the Submariner project. Due to unnecessary role-based access control permissions, a privileged attacker can run a malicious container on a node that may allow them to steal service account tokens and further compromise other nodes and potentially the entire cluster.

CVSS3: 6.6
github
больше 1 года назад

Submariner Operator sets unnecessary RBAC permissions

CVSS3: 6.6
fstec
больше 1 года назад

Уязвимость программного обеспечения взаимодействия модулей и служб в кластерах Kubernetes Submariner Operator, связанная с ошибками при управлении привилегиями, позволяющая нарушителю запустить на узле произвольный контейнер

EPSS

Процентиль: 40%
0.00177
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-250