PT-2024-4564 · Unknown · Submariner Operator

Skitt

·

Publicado

2024-05-17

·

Atualizado

2024-07-17

·

CVE-2024-5042

CVSS v3.1

6.6

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:N
Nome do software vulnerável e versões afetadas:
Submariner Operator (versões afetadas não especificadas)
Descrição:
Foi identificada uma falha no projeto Submariner devido a permissões desnecessárias de controle de acesso baseado em funções. Isso permite que um invasor com privilégios execute um contêiner malicioso em um nó, possibilitando que ele roube tokens de contas de serviço e comprometa ainda mais outros nós e todo o cluster. O problema está relacionado a erros no gerenciamento de privilégios no Submariner Operator, que podem ser explorados por um invasor remoto para iniciar um contêiner arbitrário em um nó.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05068
CVE-2024-5042
GHSA-2RHX-QHXP-5JPW
GO-2024-2866

Produtos afetados

Submariner Operator