Описание
Privilege Escalation in kOps using GCE/GCP Provider in Gossip Mode.
A flaw was found in the Kubernetes kOps. Affected versions of Kubernetes kOps could allow a remote authenticated attacker to gain elevated privileges on the system caused by a vulnerability when using the GCE/GCP Provider in Gossip Mode. By sending a specially-crafted request, an authenticated attacker can gain elevated privileges to cluster-admin permissions.
Отчет
The affected component 'Kubernetes/kops' is not used in any of the Red Hat products. Hence, Red Hat is not affected by this CVE.
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat OpenShift Container Platform 4 | openshift | Not affected |
Показывать по
Дополнительная информация
Статус:
8 High
CVSS3
Связанные уязвимости
Privilege Escalation in kOps using GCE/GCP Provider in Gossip Mode.
Уязвимость компонента GCP Provider инструмента автоматизированной системы обеспечения kOps программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии
8 High
CVSS3