Kubernetes 多個漏洞
發佈日期:
2024年10月17日
231
觀看次數
風險: 中度風險
類型: 操作系統 - 應用程式平台
於 Kubernetes 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發繞過保安限制及權限提升。
影響
- 繞過保安限制
- 權限提升
受影響之系統或技術
- Kubernetes Image Builder v0.1.37 或之前的版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝軟件供應商提供的修補程式:
- 升級 Kubernetes Image Builder v0.1.38 或之後的版本
漏洞識別碼
資料來源
相關連結
- https://kubernetes.io/docs/reference/issues-security/official-cve-feed/
- https://discuss.kubernetes.io/t/security-advisory-cve-2024-9486-and-cve-2024-9594-vm-images-built-with-kubernetes-image-builder-use-default-credentials/30119
- https://github.com/kubernetes/kubernetes/issues/128006
- https://github.com/kubernetes/kubernetes/issues/128007
分享至