VDB

CVE-2023-5408

CVE-2023-5408 PUBLISHED

Es besteht eine Schwachstelle in Red Hat OpenShift. Dieser Fehler besteht im Node Restriction Admission Plugin des Kubernetes Api Servers aufgrund einer unsachgemäßen Privilegienverwaltung. Dadurch können Arbeitslasten von Control Plane- und etcd-Knoten auf einen anderen Worker Node umgeleitet werden, wodurch höhere Privilegien auf dem Cluster erlangt werden. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um seine Privilegien zu erweitern.

EPSS 0.56% · 68.7th percentile

Risk Scores

EPSS Score
0.56%
68.7th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux
Red HatRed Hat OpenShift Container Platform < 4.14.0
Red HatRed Hat OpenShift Container Platform < 4.12.43
Red HatRed Hat OpenShift

Timeline

  • Oct 4, 2023 CVE Published
  • Nov 2, 2023 EPSS Score
  • Dec 3, 2023 EPSS Score
  • Jan 1, 2024 CVE Updated
  • Jan 2, 2024 EPSS Score
  • Feb 2, 2024 EPSS Score
  • Apr 3, 2024 EPSS Score
  • May 4, 2024 EPSS Score
  • Jun 4, 2024 EPSS Score
  • Jul 4, 2024 EPSS Score
  • Aug 4, 2024 EPSS Score
  • Sep 4, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›