漏洞分享 - Kubernetes 存在多個漏洞
Kubernetes 存在多個漏洞
一、摘要
Kubernetes 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發繞過身份驗證及權限提升。
二、存在風險
Kubernetes 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發繞過身份驗證及權限提升,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- Kubernetes Image Builder v0.1.37 或之前的版本
三、建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新:
- 請更新至 Kubernetes Image Builder v0.1.38 或之後的版本。
情資報告連結:
- https://kubernetes.io/docs/reference/issues-security/official-cve-feed/
- https://discuss.kubernetes.io/t/security-advisory-cve-2024-9486-and-cve-2024-9594-vm-images-built-with-kubernetes-image-builder-use-default-credentials/30119
- https://github.com/kubernetes/kubernetes/issues/128006
- https://github.com/kubernetes/kubernetes/issues/128007