Source |
Vuln GCP |
Identifiant |
8349434 |
Date de publication |
2023-06-26 18:49:48 (vue: 2023-06-26 19:06:27) |
Titre |
GCP-2023-016 |
Texte |
Publié: 2023-06-26 Description
Description
Gravité
notes
Un certain nombre de vulnérabilités ont été découvertes dans Envoy, qui est utilisée dans le maillage de service Anthos qui permet à un attaquant malveillant de provoquer un déni de service ou un envoyé de crash.Ceux-ci ont été signalés séparément comme gcp-2023-002 . Pour les instructionset plus de détails, voir les bulletins suivants: Bulletin de sécurité GKE
clusters anthos sur le bulletin de sécurité VMware
grappes anthos sur le bulletin de sécurité AWS
anthos sur le bulletin de sécurité azur
anthos sur le bulletin de sécurité en métal nu
High
CVE-2023-27496 , CVE-2023-27488 , cve-2023-27493 , cve-2023-27492 , cve-2023-27491 , cve-2023-27487
Published: 2023-06-26Description
Description
Severity
Notes
A number of vulnerabilities have been discovered in Envoy, which is used in Anthos Service Mesh that allow a malicious attacker to cause a denial of service or crash Envoy. These were reported separately as GCP-2023-002. For instructions and more details, see the following bulletins: GKE security bulletin
Anthos clusters on VMware security bulletin
Anthos clusters on AWS security bulletin
Anthos on Azure security bulletin
Anthos on bare metal security bulletin
High
CVE-2023-27496, CVE-2023-27488, CVE-2023-27493, CVE-2023-27492, |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
002 016 2023 26description 27487 27488 27491 27492 27493 27496 allow anthos attacker aws azure bare been bulletin bulletins: cause clusters crash cve denial description details discovered envoy following gcp gke have high instructions malicious mesh metal more notes number published: reported security see separately service severity these used vmware vulnerabilities which |
Tags |
|
Stories |
|
Move |
|