PT-2024-24534 · Carina · Carina

Houqiyua

·

Publicado

2024-05-02

·

Atualizado

2024-07-03

·

CVE-2024-32359

CVSS v3.1

6.9

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:H
Nome do software vulnerável e versões afetadas
Carina versões 0.13.0 e anteriores
Descrição
Um risco de autorização RBAC permite que invasores locais executem código arbitrário por meio de comandos maliciosos para obter os segredos de todo o cluster e, posteriormente, assumir o controle do cluster.
Recomendações
Para as versões 0.13.0 e anteriores do Carina, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-32359
GO-2024-2809

Produtos afetados

Carina