Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-11255

PUBLISHED 16.09.2024

CNA: kubernetes

Kubernetes CSI volume snapshot, cloning and resizing features can result in unauthorized volume data access or mutation

Обновлено: 10.08.2020
Improper input validation in Kubernetes CSI sidecar containers for external-provisioner (<v0.4.3, <v1.0.2, v1.1, <v1.2.2, <v1.3.1), external-snapshotter (<v0.4.2, <v1.0.2, v1.1, <1.2.2), and external-resizer (v0.1, v0.2) could result in unauthorized PersistentVolume data access or volume mutation during snapshot, restore from snapshot, cloning and resizing operations.

CWE

Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

БДУ ФСТЭК

Идентификатор Описание
BDU:2019-04821 Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
4.8 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:L/A:N

Доп. Информация

Product Status

kubernetes-csi external-provisioner
Product: kubernetes-csi external-provisioner
Vendor: Kubernetes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии prior to 1.0.2 affected
Наблюдалось в версии 1.1 affected
Наблюдалось в версии prior to 1.2.2 affected
Наблюдалось в версии prior to 1.3.1 affected
Наблюдалось в версиях от v1.14 до prior to 0.4.3 affected
kubernetes-csi external-snapshotter
Product: kubernetes-csi external-snapshotter
Vendor: Kubernetes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии prior to 0.4.2 affected
Наблюдалось в версии prior to 1.0.2 affected
Наблюдалось в версии 1.1 affected
Наблюдалось в версии prior to 1.2.2 affected
kubernetes-csi external-resizer
Product: kubernetes-csi external-resizer
Vendor: Kubernetes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 0.1 affected
Наблюдалось в версии 0.2 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.