CVE-2018-1002105
Во всех версиях Kubernetes до v1.10.11, v1.11.5 и v1.12.3 некорректная обработка ответов об ошибках на проксируемые upgrade-запросы в kube-apiserver...
- Опубликовано
- 5 дек. 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- kubernetes
- Наблюдены доказательства
- 10 дек. 2018 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Во всех версиях Kubernetes до v1.10.11, v1.11.5 и v1.12.3 некорректная обработка ответов об ошибках на проксируемые upgrade-запросы в kube-apiserver позволяла специально сформированным запросам устанавливать соединение через API-сервер Kubernetes с бэкенд-серверами, а затем отправлять произвольные запросы по тому же соединению напрямую в бэкенд, аутентифицированные с использованием TLS-учётных данных API-сервера Kubernetes, применявшихся для установления соединения с бэкендом.
Источники
5- poc_CVE-2018-1002105Эксплойт
Эксплойт proof-of-concept для CVE-2018-1002105, нацеленный на API-сервер Kubernetes. Поддерживает аутентифицированную и неаутентифицированную эскалацию привилегий для извлечения секретов или получения прав cluster-admin через методы exec, portforward или attach.
Эксплойт proof-of-concept для CVE-2018-1002105, уязвимости повышения привилегий в Kubernetes, позволяющей несанкционированное выполнение команд в подах через kube-apiserver.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.