CVE-2018-1002105
Dans toutes les versions de Kubernetes antérieures à v1.10.11, v1.11.5 et v1.12.3, la gestion incorrecte des réponses d'erreur aux requêtes de mise à niveau...
- Publié
- 5 déc. 2018
- Mise à jour
- 5 août 2024
- Attribution de CNA
- kubernetes
- Preuve observée
- 10 déc. 2018
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans toutes les versions de Kubernetes antérieures à v1.10.11, v1.11.5 et v1.12.3, la gestion incorrecte des réponses d'erreur aux requêtes de mise à niveau par proxy dans kube-apiserver permettait à des requêtes spécialement conçues d'établir une connexion via le serveur API Kubernetes vers des serveurs backend, puis d'envoyer des requêtes arbitraires sur la même connexion directement au backend, authentifiées avec les identifiants TLS du serveur API Kubernetes utilisés pour établir la connexion au backend.
Sources
5- poc_CVE-2018-1002105Exploit
Exploit de preuve de concept pour CVE-2018-1002105 ciblant le serveur API Kubernetes. Prend en charge l'escalade de privilèges authentifiée et non authentifiée pour déverser des secrets ou obtenir des droits d'administrateur de cluster via les méthodes exec, portforward ou attach.
Exploit de preuve de concept pour CVE-2018-1002105, une vulnérabilité d'escalade de privilèges dans Kubernetes permettant l'exécution non autorisée de commandes dans les pods via le kube-apiserver.
- cve-2018-1002105Exploit
Exemple de PoC d'injection de commande pour cve-2018-1002105 basé sur https://github.com/gravitational/cve-2018-1002105
evict · multiple · 10 déc. 2018
evict · multiple · 10 déc. 2018
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.