Уязвимость CVE-2023-3676: Информация

Описание

A security issue was discovered in Kubernetes where a user that can create pods on Windows nodes may be able to escalate to admin privileges on those nodes. Kubernetes clusters are only affected if they include Windows nodes.

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 1 ноября 2023 г.
Изменено: 1 декабря 2023 г.
Идентификатор типа ошибки: CWE-20

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*

      cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*

      cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*

      cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*

      cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*