Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jordy

#40480de 53,635
6.7CVSS total
Vulnerabilidades · 1
PT-2022-11483
6.7
2022-07-15
Unknown · Fabric 8 Kubernetes Client · CVE-2021-4178
**Nome do software vulnerável e versões afetadas** Versões 5.0.0-beta-1 e superiores do cliente Kubernetes do Fabric 8 **Descrição** Foi identificada uma falha no cliente Kubernetes do Fabric 8 devido a uma análise YAML configurada incorretamente, permitindo que um invasor local com privilégios envie um arquivo YAML malicioso, o que pode levar à execução de código arbitrário. **Recomendações** Para as versões 5.0.0-beta-1 e superiores, considere desativar a funcionalidade de análise de YAML até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao cliente Fabric 8 Kubernetes para minimizar o risco de exploração por um invasor local e com privilégios. Evite usar o cliente com entradas não confiáveis para impedir o fornecimento de YAML malicioso. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.