Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2016-1905

Опубликовано: 11 янв. 2016
Источник: redhat
CVSS2: 4
EPSS Низкий

Описание

The API server in Kubernetes does not properly check admission control, which allows remote authenticated users to access additional resources via a crafted patched object.

An authorization flaw was discovered in Kubernetes; the API server did not properly check user permissions when handling certain requests. An authenticated remote attacker could use this flaw to gain additional access to resources such as RAM and disk space.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7kubernetesWill not fix
Red Hat OpenShift Enterprise 3.0openshiftFixedRHSA-2016:035103.03.2016
Red Hat OpenShift Enterprise 3.1atomic-openshiftFixedRHSA-2016:007026.01.2016
Red Hat OpenShift Enterprise 3.1heapsterFixedRHSA-2016:007026.01.2016
Red Hat OpenShift Enterprise 3.1jenkinsFixedRHSA-2016:007026.01.2016
Red Hat OpenShift Enterprise 3.1nodejs-align-textFixedRHSA-2016:007026.01.2016
Red Hat OpenShift Enterprise 3.1nodejs-ansi-greenFixedRHSA-2016:007026.01.2016
Red Hat OpenShift Enterprise 3.1nodejs-ansi-wrapFixedRHSA-2016:007026.01.2016
Red Hat OpenShift Enterprise 3.1nodejs-anymatchFixedRHSA-2016:007026.01.2016
Red Hat OpenShift Enterprise 3.1nodejs-array-uniqueFixedRHSA-2016:007026.01.2016

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-285
https://bugzilla.redhat.com/show_bug.cgi?id=1297910server: patch operation should use patched object to check admission control

EPSS

Процентиль: 31%
0.00114
Низкий

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.7
nvd
больше 9 лет назад

The API server in Kubernetes does not properly check admission control, which allows remote authenticated users to access additional resources via a crafted patched object.

CVSS3: 7.7
debian
больше 9 лет назад

The API server in Kubernetes does not properly check admission control ...

CVSS3: 7.7
github
больше 3 лет назад

Access Restriction Bypass in kubernetes

fstec
больше 9 лет назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 31%
0.00114
Низкий

4 Medium

CVSS2