VDB

CVE-2024-9486

CVE-2024-9486 PUBLISHED

Es besteht eine Schwachstelle in Kubernetes. Dieser Fehler existiert wegen der Verwendung von Standardanmeldeinformationen im Image-Erstellungsprozess für Images virtueller Maschinen, insbesondere in der Proxmox-Anbieterkomponente. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Root-Zugriff auf Knoten zu erhalten, die auf virtuellen Maschinen laufen, die mit diesen Images erstellt wurden.

EPSS 4.87% · 89.8th percentile

Risk Scores

EPSS Score
4.87%
89.8th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source Kubernetes Image Builder <0.1.38

Timeline

  • Jan 21, 1970 Fix PR Merged
  • Oct 14, 2024 CVE Published
  • Oct 16, 2024 EPSS Score
  • Oct 16, 2024 Coalition ESS Score
  • Oct 16, 2024 Coalition ESS Score
  • Oct 16, 2024 CVE Updated
  • Oct 17, 2024 PoC Published
  • Oct 17, 2024 PoC Published
  • Oct 17, 2024 PoC Published
  • Oct 17, 2024 PoC Published
  • Oct 17, 2024 PoC Published
  • Oct 17, 2024 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›