VDB
BDU%3A2025-00077
BDU%3A2025-00077
PUBLISHED
CVSS 9 CRITICAL
Уязвимость системы управления кластерами Kubernetes для запуска облачных приложения на нескольких кластерах Karmada, связанная с некорректным присваиванием привилегий, позволяющая нарушителю повысить свои привилегии
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения | Karmada |
Timeline
- Jan 6, 2025 CVE Published
References
- https://github.com/karmada-io/karmada/commit/2c82055c4c7f469411b1ba48c4dba4841df04831 url
- https://karmada.io/docs/administrator/security/component-permission url
- https://github.com/karmada-io/karmada/pull/5793 advisory
- https://github.com/karmada-io/karmada/security/advisories/GHSA-mg7w-c9x2-xh7r advisory