CVE-2018-1002105
In allen Kubernetes-Versionen vor v1.10.11, v1.11.5 und v1.12.3 ermöglichte die fehlerhafte Behandlung von Fehlerantworten auf proxierte Upgrade-Anfragen im...
- Veröffentlicht
- 05.12.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- kubernetes
- Beweise beobachtet
- 10.12.2018
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In allen Kubernetes-Versionen vor v1.10.11, v1.11.5 und v1.12.3 ermöglichte die fehlerhafte Behandlung von Fehlerantworten auf proxierte Upgrade-Anfragen im kube-apiserver speziell konstruierten Anfragen, eine Verbindung über den Kubernetes-API-Server zu Backend-Servern aufzubauen und anschließend beliebige Anfragen über dieselbe Verbindung direkt an das Backend zu senden, authentifiziert mit den TLS-Anmeldeinformationen des Kubernetes-API-Servers, die zum Aufbau der Backend-Verbindung verwendet wurden.
Quellen
5- poc_CVE-2018-1002105Exploit
Proof-of-concept-Exploit für CVE-2018-1002105, der auf den Kubernetes-API-Server abzielt. Unterstützt authentifizierte und nicht authentifizierte Privilegieneskalation, um Geheimnisse auszulesen oder Cluster-Admin-Rechte über exec-, portforward- oder attach-Methoden zu erlangen.
Proof-of-Concept-Exploit für CVE-2018-1002105, eine Kubernetes-Privilegieneskalationssicherheitslücke, die eine unbefugte Befehlsausführung in Pods über den kube-apiserver ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.