CVE-2023-2728
Contornando a política de segredos montáveis imposta pelo plugin de admissão ServiceAccount
- Publicado
- 3 de jul. de 2023
- Atualizado
- 13 de fev. de 2025
- Atribuindo CNA
- kubernetes
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 81,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Os usuários podem iniciar contêineres que contornam a política de secrets montáveis imposta pelo plugin de admissão ServiceAccount ao usar contêineres efêmeros. A política garante que pods executando com uma service account somente podem referenciar secrets especificados no campo secrets da service account. Os clusters Kubernetes somente são afetados se o plugin de admissão ServiceAccount e a anotação `kubernetes.io/enforce-mountable-secrets` forem usados em conjunto com contêineres efêmeros.
Fontes
1- Metasploit-Module-TFMExploit
Módulo escrito em Ruby com o objetivo de explorar as vulnerabilidades CVE-2023-2728 e CVE-2024-3177, ambas relacionadas à política de montagem de segredos em um cluster Kubernetes usando um módulo Metasploit personalizado. Parte de um projeto de conclusão de mestrado em Cibersegurança.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.