Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-25749

Опубликовано: 15 сент. 2022
Источник: redhat
CVSS3: 3.8
EPSS Низкий

Описание

Windows workloads can run as ContainerAdministrator even when those workloads set the runAsNonRoot option to true.

A flaw was found in Kubernetes. This issue allows Windows workloads to run as a ContainerAdministrator even when the workloads set the runAsNonRoot option to true.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Container Platform 3.11atomic-openshiftOut of support scope
Red Hat OpenShift Container Platform 4openshift4/ose-testsFix deferred
Red Hat OpenShift Container Platform 4.12openshift4-wincw/windows-machine-config-rhel8-operatorFixedRHSA-2022:909630.01.2023

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-842
https://bugzilla.redhat.com/show_bug.cgi?id=2127808kubelet: runAsNonRoot logic bypass for Windows containers

EPSS

Процентиль: 10%
0.00036
Низкий

3.8 Low

CVSS3

Связанные уязвимости

CVSS3: 7.8
nvd
больше 2 лет назад

Windows workloads can run as ContainerAdministrator even when those workloads set the runAsNonRoot option to true.

CVSS3: 7.8
debian
больше 2 лет назад

Windows workloads can run as ContainerAdministrator even when those wo ...

CVSS3: 7.8
github
больше 2 лет назад

Windows workloads can run as ContainerAdministrator even when those workloads set the runAsNonRoot option to true.

suse-cvrf
больше 2 лет назад

Security update for kubernetes1.23

EPSS

Процентиль: 10%
0.00036
Низкий

3.8 Low

CVSS3