Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Craig Ingram

Pesquisador deStripe
#19740de 53,640
13.3CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2023-3615
5.5
2023-06-15
Kubelet · Kubelet · CVE-2023-2431
**Name of the Vulnerable Software and Affected Versions** Kubelet (affected versions not specified) **Description** A security issue was discovered in Kubelet that allows pods to bypass the seccomp profile enforcement. Pods that use localhost type for seccomp profile but specify an empty profile field are affected by this issue, allowing the pod to run in unconfined (seccomp disabled) mode. The issue is related to insufficient input validation, which can be exploited to configure certain modules to work in an unconfined mode. **Recommendations** At the moment, there is no information about a newer version that contains a fix for this vulnerability.
PT-2021-4318
7.8
2021-07-13
Microsoft · Visual Studio Code · CVE-2021-34477
**Nome do software vulnerável e versões afetadas** Visual Studio Code (versões afetadas não especificadas) **Descrição** A vulnerabilidade está relacionada a uma gestão insegura de privilégios no Visual Studio Code. A exploração dessa vulnerabilidade pode permitir que um invasor eleve seus privilégios. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.