VDB
CVE-2023-5408
CVE-2023-5408
PUBLISHED
Es besteht eine Schwachstelle in Red Hat OpenShift. Dieser Fehler besteht im Node Restriction Admission Plugin des Kubernetes Api Servers aufgrund einer unsachgemäßen Privilegienverwaltung. Dadurch können Arbeitslasten von Control Plane- und etcd-Knoten auf einen anderen Worker Node umgeleitet werden, wodurch höhere Privilegien auf dem Cluster erlangt werden. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um seine Privilegien zu erweitern.
EPSS 0.56% · 68.7th percentile
Risk Scores
EPSS Score
0.56%
68.7th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat Enterprise Linux | |
| Red Hat | Red Hat OpenShift Container Platform < 4.14.0 | |
| Red Hat | Red Hat OpenShift Container Platform < 4.12.43 | |
| Red Hat | Red Hat OpenShift |
Exploit Intelligence
- RHSA-2023:5006 (circl)
- RHSA-2023:6130 (circl)
- RHSA-2023:6842 (circl)
- RHSA-2023:7479 (circl)
- https://access.redhat.com/security/cve/CVE-2023-5408 (circl)
- RHBZ#2242173 (circl)
- https://github.com/openshift/kubernetes/pull/1736 (circl)
Timeline
- Oct 4, 2023 CVE Published
- Nov 2, 2023 EPSS Score
- Dec 3, 2023 EPSS Score
- Jan 1, 2024 CVE Updated
- Jan 2, 2024 EPSS Score
- Feb 2, 2024 EPSS Score
- Apr 3, 2024 EPSS Score
- May 4, 2024 EPSS Score
- Jun 4, 2024 EPSS Score
- Jul 4, 2024 EPSS Score
- Aug 4, 2024 EPSS Score
- Sep 4, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-2566.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2566 advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2242173 advisory
- https://access.redhat.com/security/cve/CVE-2023-5408 advisory
- https://access.redhat.com/errata/RHSA-2023:6130 advisory
- https://access.redhat.com/errata/RHSA-2023:6842 advisory
- https://access.redhat.com/errata/RHSA-2023:5006 advisory