Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-11255

Опубликовано: 15 нояб. 2019
Источник: redhat
CVSS3: 4.8
EPSS Низкий

Описание

Improper input validation in Kubernetes CSI sidecar containers for external-provisioner (<v0.4.3, <v1.0.2, v1.1, <v1.2.2, <v1.3.1), external-snapshotter (<v0.4.2, <v1.0.2, v1.1, <1.2.2), and external-resizer (v0.1, v0.2) could result in unauthorized PersistentVolume data access or volume mutation during snapshot, restore from snapshot, cloning and resizing operations.

Отчет

OpenShift Container Storage Interface (CSI) is a Technology Preview (TP) feature in OpenShift Container Platform before version 4.2. https://access.redhat.com/support/offerings/techpreview

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Container Platform 3.11csi-provisionerNot affected
Red Hat OpenShift Container Platform 3.11openshift-external-storageFixedRHSA-2019:405416.12.2019
Red Hat OpenShift Container Platform 4.1openshift-external-storageFixedRHSA-2019:422517.12.2019
Red Hat OpenShift Container Platform 4.2openshift-external-storageFixedRHSA-2019:409611.12.2019
Red Hat OpenShift Container Platform 4.2openshift4/ose-csi-external-provisioner-rhel7FixedRHSA-2019:409911.12.2019

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1772727kubernetes-csi: CSI volume snapshot, cloning and resizing features can result in unauthorized volume data access or mutation

EPSS

Процентиль: 72%
0.00703
Низкий

4.8 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.8
nvd
около 6 лет назад

Improper input validation in Kubernetes CSI sidecar containers for external-provisioner (<v0.4.3, <v1.0.2, v1.1, <v1.2.2, <v1.3.1), external-snapshotter (<v0.4.2, <v1.0.2, v1.1, <1.2.2), and external-resizer (v0.1, v0.2) could result in unauthorized PersistentVolume data access or volume mutation during snapshot, restore from snapshot, cloning and resizing operations.

CVSS3: 6.5
github
больше 3 лет назад

Kubernetes CSI Sidecar Containers Can Allow Unauthorized Data Access

CVSS3: 4.8
fstec
около 6 лет назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 72%
0.00703
Низкий

4.8 Medium

CVSS3

Уязвимость CVE-2019-11255