Source |
The Hacker News |
Identifiant |
8599095 |
Date de publication |
2024-10-17 10:48:00 (vue: 2024-10-17 07:12:15) |
Titre |
La vulnérabilité critique du constructeur d'images Kubernetes expose les nœuds au risque d'accès racine Critical Kubernetes Image Builder Vulnerability Exposes Nodes to Root Access Risk |
Texte |
Une faille de sécurité critique a été divulguée dans le constructeur d'images Kubernetes qui, si elle est exploitée avec succès, pourrait être abusée pour obtenir un accès root dans certaines circonstances.
La vulnérabilité, suivie en CVE-2024-9486 (score CVSS: 9,8), a été abordée dans la version 0.1.38.Les responsables du projet ont reconnu Nicolai Rybnikar pour avoir découvert et signalé la vulnérabilité.
"Un problème de sécurité
A critical security flaw has been disclosed in the Kubernetes Image Builder that, if successfully exploited, could be abused to gain root access under certain circumstances.
The vulnerability, tracked as CVE-2024-9486 (CVSS score: 9.8), has been addressed in version 0.1.38. The project maintainers acknowledged Nicolai Rybnikar for discovering and reporting the vulnerability.
"A security issue |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 9486 abused access acknowledged addressed been builder certain circumstances could critical cve cvss disclosed discovering exploited exposes flaw gain has image issue kubernetes maintainers nicolai nodes project reporting risk root rybnikar score: security successfully tracked under version vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|