CVE-2018-1002105
Em todas as versões do Kubernetes anteriores a v1.10.11, v1.11.5 e v1.12.3, o tratamento incorreto de respostas de erro a solicitações de upgrade por proxy...
- Publicado
- 5 de dez. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- kubernetes
- Evidência observada
- 10 de dez. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em todas as versões do Kubernetes anteriores a v1.10.11, v1.11.5 e v1.12.3, o tratamento incorreto de respostas de erro a solicitações de upgrade por proxy no kube-apiserver permitia que solicitações especialmente criadas estabelecessem uma conexão através do servidor de API do Kubernetes até servidores de backend e, em seguida, enviassem solicitações arbitrárias pela mesma conexão diretamente ao backend, autenticadas com as credenciais TLS do servidor de API do Kubernetes usadas para estabelecer a conexão com o backend.
Fontes
5- poc_CVE-2018-1002105Exploit
Prova de conceito de exploração para CVE-2018-1002105 visando o servidor de API do Kubernetes. Suporta escalonamento de privilégios autenticado e não autenticado para extrair segredos ou obter direitos de cluster-admin via métodos exec, portforward ou attach.
Exploit de prova de conceito para CVE-2018-1002105, uma vulnerabilidade de escalonamento de privilégios no Kubernetes que permite execução não autorizada de comandos em pods através do kube-apiserver.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.