PT-2024-1811 · Microsoft · Azure Kubernetes Service Confidential Containers

Yuval Avrahami

·

Publicado

2024-02-13

·

Atualizado

2024-05-29

·

CVE-2024-21376

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Microsoft Azure Kubernetes Service Confidential Containers (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação insuficiente de entradas no software de implantação e gerenciamento do Azure Kubernetes Service Confidential Containers. Isso pode ser explorado por um invasor remoto para executar código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Access Control

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01554
CVE-2024-21376

Produtos afetados

Azure Kubernetes Service Confidential Containers