Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-8558

PUBLISHED 16.09.2024

CNA: kubernetes

Kubernetes node setting allows for neighboring hosts to bypass localhost boundary

Обновлено: 21.08.2020
The Kubelet and kube-proxy components in versions 1.1.0-1.16.10, 1.17.0-1.17.6, and 1.18.0-1.18.3 were found to contain a security issue which allows adjacent hosts to reach TCP and UDP services bound to 127.0.0.1 running on the node or in the node's network namespace. Such a service is generally thought to be reachable only by other processes on the same host, but due to this defeect, could be reachable by other hosts on the same LAN as the node, or by containers running on the same node as the service.

CWE

Идентификатор Описание
CWE-420 CWE-420 Unprotected Alternate Channel

CVSS

Оценка Severity Версия Базовый вектор
5.4 MEDIUM 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

Доп. Информация

Product Status

Kubernetes
Product: Kubernetes
Vendor: Kubernetes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии prior to 1.18.4 affected
Наблюдалось в версии prior to 1.17.7 affected
Наблюдалось в версии prior to 1.16.11 affected
Наблюдалось в версии 1.15 affected
Наблюдалось в версии 1.14 affected
Наблюдалось в версии 1.13 affected
Наблюдалось в версии 1.12 affected
Наблюдалось в версии 1.11 affected
Наблюдалось в версии 1.10 affected
Наблюдалось в версии 1.9 affected
Наблюдалось в версии 1.8 affected
Наблюдалось в версии 1.7 affected
Наблюдалось в версии 1.6 affected
Наблюдалось в версии 1.5 affected
Наблюдалось в версии 1.4 affected
Наблюдалось в версии 1.3 affected
Наблюдалось в версии 1.2 affected
Наблюдалось в версии 1.1 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.