tgoop.com/k8security/1340
Create:
Last Update:
Last Update:
Ещё двумя уязвимостями пополнился Kubernetes CVE Feed
, а именно CVE-2024-9486 и CVE-2024-9594: VM images built with Kubernetes Image Builder use default credentials
.
В результате эксплуатации уязвимостей неавторизованный пользователь может получить доступ по ssh
к Node
, использующий образ VM
, созданный с помощью Kubernetes Image Builder.
Найденным уязвимостям были присвоены оценки 9.8
и 6.3
по CVSS
.
В качестве мер митигации предлагается пересобрать образы, используя новую версию Image Builder
. До обновления эту уязвимость можно митигировать, отключив учетную запись builder
на затронутых VM
:
usermod -L builder
BY k8s (in)security
Share with your friend now:
tgoop.com/k8security/1340