Podatność CVE-2019-11255


Publikacja: 2019-12-05

Opis:
Improper input validation in Kubernetes CSI sidecar containers for external-provisioner (<v0.4.3, <v1.0.2, v1.1, <v1.2.2, <v1.3.1), external-snapshotter (<v0.4.2, <v1.0.2, v1.1, <1.2.2), and external-resizer (v0.1, v0.2) could result in unauthorized PersistentVolume data access or volume mutation during snapshot, restore from snapshot, cloning and resizing operations.

Typ:

CWE-20

(Improper Input Validation)

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5.5/10
4.9/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Brak
Affected software
Redhat -> Openshift container platform 
Kubernetes -> External-provisioner 
Kubernetes -> External-resizer 
Kubernetes -> External-snapshotter 

 Referencje:
https://access.redhat.com/errata/RHSA-2019:4054
https://access.redhat.com/errata/RHSA-2019:4096
https://access.redhat.com/errata/RHSA-2019:4099
https://access.redhat.com/errata/RHSA-2019:4225
https://github.com/kubernetes/kubernetes/issues/85233
https://groups.google.com/forum/#!topic/kubernetes-security-announce/aXiYN0q4uIw

Copyright 2024, cxsecurity.com

 

Back to Top