CVE-2024-5321 PUBLISHED

Es besteht eine Schwachstelle in Kubernetes. Dieser Fehler betrifft die Cluster mit Windows-Knoten aufgrund unsachgemäßer Autorisierung, was dazu führt, dass BUILTIN\Benutzer Zugriff auf Container-Protokolle haben. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen und Daten zu ändern.

EPSS 0.07% · 21.5th percentile

Risk Scores

EPSS Score
0.07%
21.5th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source Kubernetes <1.28.12
Red HatRed Hat Enterprise Linux
Open SourceOpen Source Kubernetes <1.30.3
Open SourceOpen Source Kubernetes <1.29.7
Open SourceOpen Source Kubernetes <1.27.16

Timeline

References

Open in Interactive Console →