Куда я попал?
CVE-2024-9486
PUBLISHED
16.10.2024
CNA: kubernetes
VM images built with Image Builder and Proxmox provider use default credentials
Обновлено:
15.10.2024
A security issue was discovered in the Kubernetes Image Builder versions <= v0.1.37 where default credentials are enabled during the image build process. Virtual machine images built using the Proxmox provider do not disable these default credentials, and nodes using the resulting images may be accessible via these default credentials. The credentials can be used to gain root access. Kubernetes clusters are only affected if their nodes use VM images created via the Image Builder project with its Proxmox provider.
CWE
Идентификатор | Описание |
---|---|
CWE-798 | Использование жестко закодированных учетных данных |
БДУ ФСТЭК
Идентификатор | Описание |
---|---|
BDU:2024-08129 | Уязвимость программного средства для создания образов контейнеров Kubernetes Image Builder, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю получить доступ к виртуальной машине |
CVSS
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
9.8 | CRITICAL | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Доп. Информация
Product Status
Image Builder | |||||||
---|---|---|---|---|---|---|---|
Product: | Image Builder | ||||||
Vendor: | Kubernetes | ||||||
Default status: | unaffected | ||||||
Версии: |
|
Ссылки
CISA ADP Vulnrichment
Обновлено:
16.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.
SSVC
Exploitation | Automatable | Technical Impact | Версия | Дата доступа |
---|---|---|---|---|
none | yes | total | 2.0.3 | 16.10.2024 |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.