VDB
BDU%3A2024-08157
BDU%3A2024-08157
PUBLISHED
CVSS 6.5 MEDIUM
Уязвимость программного средства для создания образов контейнеров Kubernetes Image Builder, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю получить доступ к виртуальной машине
Risk Scores
CVSS 2.0
6.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Google Inc | Kubernetes Image Builder |
Timeline
- Oct 18, 2024 CVE Published
References
- https://github.com/kubernetes/kubernetes/issues/128007 url
- https://github.com/kubernetes-sigs/image-builder/pull/1596 url
- https://groups.google.com/g/kubernetes-security-announce/c/UKJG-oZogfA/m/Lu1hcnHmAQAJ url
- https://discuss.kubernetes.io/t/security-advisory-cve-2024-9486-and-cve-2024-9594-vm-images-built-with-kubernetes-image-builder-use-default-credentials/30119 advisory