Source |
CVE Liste |
Identifiant |
8405517 |
Date de publication |
2023-11-03 18:15:08 (vue: 2023-11-03 21:07:47) |
Titre |
CVE-2023-3893 |
Texte |
Un problème de sécurité a été découvert à Kubernetes où un utilisateur qui peut
Créer des pods sur les nœuds Windows exécutant Kubernetes-Csi-Proxy peut être capable de
Escaladez les privilèges d'administration sur ces nœuds.Les clusters Kubernetes sont
affecté uniquement s'ils incluent les nœuds Windows en cours d'exécution
Kubernetes-Csi-Proxy.
A security issue was discovered in Kubernetes where a user that can
create pods on Windows nodes running kubernetes-csi-proxy may be able to
escalate to admin privileges on those nodes. Kubernetes clusters are
only affected if they include Windows nodes running
kubernetes-csi-proxy. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 3893 able admin affected are can clusters create csi cve discovered escalate include issue kubernetes may nodes only pods privileges proxy running security those user where windows |
Tags |
|
Stories |
Uber
|
Move |
|