VDB
BDU%3A2022-06756
BDU%3A2022-06756
PUBLISHED
CVSS 10 CRITICAL
Уязвимость Kube API-сервера программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю выполнить произвольные запросы
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Google Inc | OpenShift Container Platform, Debian GNU/Linux, Kubernetes | |
| Red Hat, Inc., Сообщество свободного программного обеспечения, Google Inc | OpenShift Container Platform, Debian GNU/Linux, Kubernetes |
Timeline
- Nov 14, 2022 CVE Published
- Jan 16, 2026 CVE Updated
References
- https://groups.google.com/g/kubernetes-security-announce/c/VyPOxF7CIbA advisory
- https://security-tracker.debian.org/tracker/CVE-2022-3294 advisory
- https://access.redhat.com/security/cve/cve-2022-3294 advisory
- https://github.com/arbaaz29/CVE-2022-3294 url
- https://kubernetes.io/docs/tasks/extend-kubernetes/setup-konnectivity/ advisory