Выполнение произвольного кода в minikube
Уязвимое программное обеспечение
- minikube: 1.26.0 - 1.28.0
Common Vulnerability Scoring System
Рейтинг: КРИТИЧЕСКИЙ
Оценка: 9.8
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Метод эксплуатации
Обход процесса авторизации
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Common Weakness Enumeration
CWE: 862
Описание:Отсутствие авторизации
Ссылки
- http://seclists.org/oss-sec/2023/q2/64
- http://github.com/kubernetes/minikube/releases/tag/v1.30.0
- https://bdu.fstec.ru/vul/2023-02092
- https://groups.google.com/g/kubernetes-security-announce/c/2ZkJFMDTKbM