VDB

BDU%3A2024-10035

BDU%3A2024-10035 PUBLISHED CVSS 8.100000381469727 HIGH

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая выполнить произвольный код

Risk Scores

CVSS 3.1
8.100000381469727
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Affected Products

VendorProductVersions
ООО «Ред Софт», Google IncРЕД ОС (запись в едином реестре российских программ №3751), Kubernetes
kuberneteskubelet1.29.0, 1.30.0, 1.31.0
Kuberneteskubelet0, 1.29.0, 1.30.0

Timeline

  • Nov 21, 2024 CVE Published
  • Nov 21, 2024 PoC Published
  • Nov 21, 2024 PoC Published
  • Nov 22, 2024 PoC Published
  • Nov 22, 2024 PoC Published
  • Nov 25, 2024 PoC Published
  • Nov 25, 2024 PoC Published
  • Nov 29, 2024 PoC Published
  • Dec 1, 2024 PoC Published
  • Dec 17, 2024 PoC Published
  • Sep 26, 2025 CVE Updated
  • Dec 1, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›