CVE-2018-1002105
v1.10.11, v1.11.5 और v1.12.3 से पहले के सभी Kubernetes संस्करणों में, kube-apiserver में प्रॉक्सी किए गए अपग्रेड अनुरोधों पर त्रुटि प्रतिक्रियाओं के गलत संचालन ने विशेष रूप से तैयार किए गए अनुरोधों को Kubernetes...
- प्रकाशित
- 5 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- kubernetes
- साक्ष्य देखे गए
- 10 दिस॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
v1.10.11, v1.11.5 और v1.12.3 से पहले के सभी Kubernetes संस्करणों में, kube-apiserver में प्रॉक्सी किए गए अपग्रेड अनुरोधों पर त्रुटि प्रतिक्रियाओं के गलत संचालन ने विशेष रूप से तैयार किए गए अनुरोधों को Kubernetes API सर्वर के माध्यम से बैकएंड सर्वरों के साथ कनेक्शन स्थापित करने और फिर उसी कनेक्शन पर सीधे बैकएंड को मनमाने अनुरोध भेजने की अनुमति दी, जो बैकएंड कनेक्शन स्थापित करने के लिए उपयोग किए गए Kubernetes API सर्वर के TLS क्रेडेंशियल्स से प्रमाणित थे।
स्रोत
5- poc_CVE-2018-1002105एक्सप्लॉइट
CVE-2018-1002105 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Kubernetes API सर्वर को लक्षित करता है। exec, portforward, या attach विधियों के माध्यम से secrets डंप करने या cluster-admin अधिकार प्राप्त करने के लिए प्रमाणित और अप्रमाणित privilege escalation का समर्थन करता है।
CVE-2018-1002105 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉयट, एक Kubernetes विशेषाधिकार वृद्धि भेद्यता जो kube-apiserver के माध्यम से पॉड्स में अनधिकृत कमांड निष्पादन की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।