PT-2024-4564 · Unknown · Submariner Operator
Skitt
·
Publicado
2024-05-17
·
Atualizado
2024-07-17
·
CVE-2024-5042
CVSS v3.1
6.6
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:N |
Nome do software vulnerável e versões afetadas:
Submariner Operator (versões afetadas não especificadas)
Descrição:
Foi identificada uma falha no projeto Submariner devido a permissões desnecessárias de controle de acesso baseado em funções. Isso permite que um invasor com privilégios execute um contêiner malicioso em um nó, possibilitando que ele roube tokens de contas de serviço e comprometa ainda mais outros nós e todo o cluster. O problema está relacionado a erros no gerenciamento de privilégios no Submariner Operator, que podem ser explorados por um invasor remoto para iniciar um contêiner arbitrário em um nó.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Submariner Operator