Kubernetes — открытое программное обеспечение для оркестровки контейнеризированных приложений — автоматизации их развёртывания, масштабирования и координации в условиях кластера.
Релизный цикл, информация об уязвимостях
График релизов
Количество 335
SUSE-SU-2024:2858-1
Security update for kubernetes1.23
BDU:2024-05549
Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes для операционных систем Windows, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю изменить информацию, хранящуюся в журналах контейнеров
BDU:2024-04494
Уязвимость программного средства для сбора информации о состоянии и производительности приложений, работающих на платформе OpenShift, OpenShift Telemeter, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
GHSA-r76g-g87f-vw8f
Kubelet Incorrect Privilege Assignment
GHSA-5xfg-wv98-264m
Sensitive Information leak via Log File in Kubernetes
GHSA-5x96-j797-5qqw
Sensitive Information leak via Log File in Kubernetes
GHSA-55qj-gj3x-jq9r
Denial of service in Kubernetes
GHSA-33c5-9fx5-fvjm
Privilege Escalation in Kubernetes
GHSA-hq6q-c2x6-hmch
Kubernetes Improper Input Validation vulnerability
CVE-2023-5528
A security issue was discovered in Kubernetes where a user that can create pods and persistent volumes on Windows nodes may be able to escalate to admin privileges on those nodes. Kubernetes clusters are only affected if they are using an in-tree storage plugin for Windows nodes.
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
SUSE-SU-2024:2858-1 Security update for kubernetes1.23 | 1% Низкий | почти 2 года назад | ||
BDU:2024-05549 Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes для операционных систем Windows, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю изменить информацию, хранящуюся в журналах контейнеров | CVSS3: 6.1 | 0% Низкий | около 2 лет назад | |
BDU:2024-04494 Уязвимость программного средства для сбора информации о состоянии и производительности приложений, работающих на платформе OpenShift, OpenShift Telemeter, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 1% Низкий | около 2 лет назад | |
GHSA-r76g-g87f-vw8f Kubelet Incorrect Privilege Assignment | CVSS3: 4.9 | 1% Низкий | больше 2 лет назад | |
GHSA-5xfg-wv98-264m Sensitive Information leak via Log File in Kubernetes | CVSS3: 6.3 | 1% Низкий | больше 2 лет назад | |
GHSA-5x96-j797-5qqw Sensitive Information leak via Log File in Kubernetes | CVSS3: 5.3 | 1% Низкий | больше 2 лет назад | |
GHSA-55qj-gj3x-jq9r Denial of service in Kubernetes | CVSS3: 5.5 | 1% Низкий | больше 2 лет назад | |
GHSA-33c5-9fx5-fvjm Privilege Escalation in Kubernetes | CVSS3: 6.8 | 6% Низкий | больше 2 лет назад | |
GHSA-hq6q-c2x6-hmch Kubernetes Improper Input Validation vulnerability | CVSS3: 8.8 | 4% Низкий | больше 2 лет назад | |
CVE-2023-5528 A security issue was discovered in Kubernetes where a user that can create pods and persistent volumes on Windows nodes may be able to escalate to admin privileges on those nodes. Kubernetes clusters are only affected if they are using an in-tree storage plugin for Windows nodes. | CVSS3: 7.2 | 4% Низкий | больше 2 лет назад |
Уязвимостей на страницу