Логотип exploitDog
bind:"CVE-2023-2728"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2023-2728"

Количество 18

Количество 18

ubuntu логотип

CVE-2023-2728

почти 2 года назад

Users may be able to launch containers that bypass the mountable secrets policy enforced by the ServiceAccount admission plugin when using ephemeral containers. The policy ensures pods running with a service account may only reference secrets specified in the service account’s secrets field. Kubernetes clusters are only affected if the ServiceAccount admission plugin and the `kubernetes.io/enforce-mountable-secrets` annotation are used together with ephemeral containers.

CVSS3: 6.5
EPSS: Низкий
redhat логотип

CVE-2023-2728

около 2 лет назад

Users may be able to launch containers that bypass the mountable secrets policy enforced by the ServiceAccount admission plugin when using ephemeral containers. The policy ensures pods running with a service account may only reference secrets specified in the service account’s secrets field. Kubernetes clusters are only affected if the ServiceAccount admission plugin and the `kubernetes.io/enforce-mountable-secrets` annotation are used together with ephemeral containers.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2023-2728

почти 2 года назад

Users may be able to launch containers that bypass the mountable secrets policy enforced by the ServiceAccount admission plugin when using ephemeral containers. The policy ensures pods running with a service account may only reference secrets specified in the service account’s secrets field. Kubernetes clusters are only affected if the ServiceAccount admission plugin and the `kubernetes.io/enforce-mountable-secrets` annotation are used together with ephemeral containers.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2023-2728

почти 2 года назад

Users may be able to launch containers that bypass the mountable secre ...

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-cgcv-5272-97pr

почти 2 года назад

Kubernetes mountable secrets policy bypass

CVSS3: 6.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3260-1

почти 2 года назад

Security update for kubernetes1.24

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2544-1

почти 2 года назад

Security update for kubernetes1.24

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2543-1

почти 2 года назад

Security update for kubernetes1.23

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2542-1

почти 2 года назад

Security update for kubernetes1.23

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2541-1

почти 2 года назад

Security update for kubernetes1.18

EPSS: Низкий
oracle-oval логотип

ELSA-2023-25546

почти 2 года назад

ELSA-2023-25546: olcne security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-25545

почти 2 года назад

ELSA-2023-25545: olcne security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-12564

почти 2 года назад

ELSA-2023-12564: kubernetes security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-12563

почти 2 года назад

ELSA-2023-12563: kubernetes security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-12562

почти 2 года назад

ELSA-2023-12562: kubernetes security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-12561

почти 2 года назад

ELSA-2023-12561: kubernetes security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3343-1

9 месяцев назад

Security update for kubernetes1.24

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3341-1

9 месяцев назад

Security update for kubernetes1.23

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-2728

Users may be able to launch containers that bypass the mountable secrets policy enforced by the ServiceAccount admission plugin when using ephemeral containers. The policy ensures pods running with a service account may only reference secrets specified in the service account’s secrets field. Kubernetes clusters are only affected if the ServiceAccount admission plugin and the `kubernetes.io/enforce-mountable-secrets` annotation are used together with ephemeral containers.

CVSS3: 6.5
3%
Низкий
почти 2 года назад
redhat логотип
CVE-2023-2728

Users may be able to launch containers that bypass the mountable secrets policy enforced by the ServiceAccount admission plugin when using ephemeral containers. The policy ensures pods running with a service account may only reference secrets specified in the service account’s secrets field. Kubernetes clusters are only affected if the ServiceAccount admission plugin and the `kubernetes.io/enforce-mountable-secrets` annotation are used together with ephemeral containers.

CVSS3: 6.5
3%
Низкий
около 2 лет назад
nvd логотип
CVE-2023-2728

Users may be able to launch containers that bypass the mountable secrets policy enforced by the ServiceAccount admission plugin when using ephemeral containers. The policy ensures pods running with a service account may only reference secrets specified in the service account’s secrets field. Kubernetes clusters are only affected if the ServiceAccount admission plugin and the `kubernetes.io/enforce-mountable-secrets` annotation are used together with ephemeral containers.

CVSS3: 6.5
3%
Низкий
почти 2 года назад
debian логотип
CVE-2023-2728

Users may be able to launch containers that bypass the mountable secre ...

CVSS3: 6.5
3%
Низкий
почти 2 года назад
github логотип
GHSA-cgcv-5272-97pr

Kubernetes mountable secrets policy bypass

CVSS3: 6.5
3%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3260-1

Security update for kubernetes1.24

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:2544-1

Security update for kubernetes1.24

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:2543-1

Security update for kubernetes1.23

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:2542-1

Security update for kubernetes1.23

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:2541-1

Security update for kubernetes1.18

почти 2 года назад
oracle-oval логотип
ELSA-2023-25546

ELSA-2023-25546: olcne security update (IMPORTANT)

почти 2 года назад
oracle-oval логотип
ELSA-2023-25545

ELSA-2023-25545: olcne security update (IMPORTANT)

почти 2 года назад
oracle-oval логотип
ELSA-2023-12564

ELSA-2023-12564: kubernetes security update (IMPORTANT)

почти 2 года назад
oracle-oval логотип
ELSA-2023-12563

ELSA-2023-12563: kubernetes security update (IMPORTANT)

почти 2 года назад
oracle-oval логотип
ELSA-2023-12562

ELSA-2023-12562: kubernetes security update (IMPORTANT)

почти 2 года назад
oracle-oval логотип
ELSA-2023-12561

ELSA-2023-12561: kubernetes security update (IMPORTANT)

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2024:3343-1

Security update for kubernetes1.24

9 месяцев назад
suse-cvrf логотип
SUSE-SU-2024:3341-1

Security update for kubernetes1.23

9 месяцев назад

Уязвимостей на страницу