CVE-2018-1002105
In tutte le versioni di Kubernetes precedenti alla v1.10.11, v1.11.5 e v1.12.3, la gestione non corretta delle risposte di errore alle richieste di upgrade...
- Pubblicato
- 5 dic 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- kubernetes
- Evidenza osservata
- 10 dic 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In tutte le versioni di Kubernetes precedenti alla v1.10.11, v1.11.5 e v1.12.3, la gestione non corretta delle risposte di errore alle richieste di upgrade inoltrate tramite proxy in kube-apiserver consentiva a richieste appositamente formulate di stabilire una connessione attraverso il server API di Kubernetes verso i server backend, per poi inviare richieste arbitrarie sulla stessa connessione direttamente al backend, autenticate con le credenziali TLS del server API di Kubernetes utilizzate per stabilire la connessione al backend.
Fonti
5- poc_CVE-2018-1002105Exploit
Proof-of-concept exploit per CVE-2018-1002105 che prende di mira il server API di Kubernetes. Supporta l'escalation dei privilegi autenticata e non autenticata per estrarre segreti o ottenere diritti cluster-admin tramite i metodi exec, portforward o attach.
Proof-of-concept exploit per CVE-2018-1002105, una vulnerabilità di escalation dei privilegi in Kubernetes che consente l'esecuzione non autorizzata di comandi nei pod tramite kube-apiserver.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.