VDB
GO-2023-2341
GO-2023-2341
PUBLISHED
Kubernetes Improper Input Validation vulnerability in k8s.io/kubernetes
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| wolfi | nodetaint | 0, 0, 0 |
| wolfi | prometheus-adapter | 0, 0, 0 |
| chainguard | kubernetes-csi-driver-hostpath | *, *, * |
| wolfi | aws-efs-csi-driver | 0, 0, 0 |
| chainguard | nodetaint | 0, 0, 0 |
| wolfi | kubernetes-dns-node-cache | 0, 0, 0 |
| wolfi | ip-masq-agent | 0, 0, 0 |
| chainguard | aws-efs-csi-driver | 0, 0, 0 |
| chainguard | aws-ebs-csi-driver | 0, 0, 0 |
| wolfi | spark-operator | 0, 0, 0 |
| chainguard | kubernetes-dns-node-cache | 0, 0, 0 |
| chainguard | kubeflow-pipelines | *, *, * |
| chainguard | aws-efs-csi-driver-fips | 0, 0, 0 |
| chainguard | prometheus-adapter | 0, 0, 0 |
| k8s.io | kubernetes | 1.26.0, 1.27.0, 1.28.0 |
| chainguard | ip-masq-agent | 0, 0, 0 |
| wolfi | kubeflow-pipelines | *, *, * |
| wolfi | kubernetes-csi-driver-hostpath | *, *, * |
| chainguard | spark-operator | 0, 0, 0 |
Timeline
- Aug 21, 2024 CVE Published
- Feb 4, 2026 CVE Updated
References
- https://groups.google.com/g/kubernetes-security-announce/c/SL_d4NR8pzA url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/3JH444PWZBINXLLFV7XLIJIZJHSK6UEZ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4XZIX727JIKF5RQW7RVVBLWXBCDIBJA7 url
- https://github.com/advisories/GHSA-hq6q-c2x6-hmch advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/7MPGMITSZXUCAVO7Q75675SOLXC2XXU4 url
- https://security.netapp.com/advisory/ntap-20240119-0009 url
- https://github.com/kubernetes/kubernetes/issues/121879 discussion
- https://github.com/kubernetes/kubernetes/pull/121881 fix
- https://github.com/kubernetes/kubernetes/pull/121882 fix
- https://github.com/kubernetes/kubernetes/pull/121883 fix
- https://github.com/kubernetes/kubernetes/pull/121884 fix
- https://github.com/kubernetes/kubernetes/pull/121885 fix