VDB

CVE-2023-2728

CVE-2023-2728 PUBLISHED

Es existiert eine Schwachstelle in Kubernetes. Container, die die vom ServiceAccount-Zulassungs-Plugin durchgesetzte "mountable secrets policy" umgehen, können unter bestimmten Umständen von Benutzern gestartet werden. Ein Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

EPSS 4.85% · 89.7th percentile

Risk Scores

EPSS Score
4.85%
89.7th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source Kubernetes <1.26.6
Open SourceOpen Source Kubernetes <1.24.15
SUSESUSE Linux
Open SourceOpen Source Kubernetes <1.25.11
Red HatRed Hat Enterprise Linux
Open SourceOpen Source Kubernetes <1.27.3
OracleOracle Linux

Timeline

  • Jun 14, 2023 CVE Published
  • Jul 4, 2023 EPSS Score
  • Sep 19, 2024 CVE Updated
  • Mar 17, 2025 EPSS Score
  • Mar 20, 2025 EPSS Score
  • Mar 23, 2025 EPSS Score
  • Mar 24, 2025 EPSS Score
  • Mar 27, 2025 EPSS Score
  • Mar 29, 2025 EPSS Score
  • Mar 30, 2025 EPSS Score
  • Apr 12, 2025 EPSS Score
  • Apr 13, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›