Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-5321

Опубликовано: 18 июл. 2024
Источник: redhat
CVSS3: 6.1
EPSS Низкий

Описание

A security issue was discovered in Kubernetes clusters with Windows nodes where BUILTIN\Users may be able to read container logs and NT AUTHORITY\Authenticated Users may be able to modify container logs.

A flaw was found in Kubernetes clusters with Windows nodes. BUILTIN\Users may be able to read container logs and NT AUTHORITY\Authenticated Users may be able to modify container logs.

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-276
https://bugzilla.redhat.com/show_bug.cgi?id=2298752kubelet: Incorrect permissions on Windows containers logs

EPSS

Процентиль: 2%
0.00016
Низкий

6.1 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 1 года назад

A security issue was discovered in Kubernetes clusters with Windows nodes where BUILTIN\Users may be able to read container logs and NT AUTHORITY\Authenticated Users may be able to modify container logs.

CVSS3: 6.1
nvd
около 1 года назад

A security issue was discovered in Kubernetes clusters with Windows nodes where BUILTIN\Users may be able to read container logs and NT AUTHORITY\Authenticated Users may be able to modify container logs.

CVSS3: 6.1
debian
около 1 года назад

A security issue was discovered in Kubernetes clusters with Windows no ...

CVSS3: 6.1
github
около 1 года назад

Kubernetes sets incorrect permissions on Windows containers logs

CVSS3: 6.1
fstec
около 1 года назад

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes для операционных систем Windows, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю изменить информацию, хранящуюся в журналах контейнеров

EPSS

Процентиль: 2%
0.00016
Низкий

6.1 Medium

CVSS3