CVE-2024-10220
Ejecución arbitraria de comandos a través del volumen gitRepo
- Publicado
- 22 nov 2024
- Actualizado
- 25 nov 2024
- Asignación de CNA
- kubernetes
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBajo · próximos 30 días
- Percentil
- 86,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El componente kubelet de Kubernetes permite la ejecución de comandos arbitrarios a través de volúmenes gitRepo especialmente manipulados. Este problema afecta a kubelet: hasta 1.28.11, desde 1.29.0 hasta 1.29.6, desde 1.30.0 hasta 1.30.2.
Fuentes
7Prueba de concepto del exploit para CVE-2024-10220, que demuestra la vulnerabilidad y las posibles técnicas de explotación.
CVE-2024-10220 POC
Exploit de prueba de concepto para CVE-2024-10220, que demuestra la vulnerabilidad y proporciona un script de explotación funcional para pruebas y validación de seguridad.
- cve-2024-10220-testExploit
Kubernetes gitRepo volume vulnerability (CVE-2024-10220) exploit para investigación de seguridad controlada en HPC, que demuestra la ejecución arbitraria de comandos en nodos de Kubernetes.
CVE-2024-10220 Test repo
CVE-2024-10220 revela una falla crítica en el tipo de volumen gitRepo obsoleto de Kubernetes, que permite a los atacantes ejecutar comandos arbitrarios mediante scripts .hooks maliciosos. El artículo explica cómo esto rompe el aislamiento de contenedores y ofrece código de exploit, ejemplos de automatización y guía de mitigación.
Implementación de exploit para CVE-2024-10220 dirigido a una vulnerabilidad de Git. Proporciona un script de shell de prueba de concepto para fines de prueba y educativos.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.