VDB

GO-2024-2746

GO-2024-2746 PUBLISHED

Kubernetes allows bypassing mountable secrets policy imposed by the ServiceAccount admission plugin in k8s.io/kubernetes

Affected Products

VendorProductVersions
wolfikubernetes-1.280, 0, 0
wolfispark-operator0, 0, 0
chainguardaws-efs-csi-driver-fips0, 0
chainguardlocal-static-provisioner0, 0
wolfiaws-efs-csi-driver0, 0, 0
chainguardargocd-image-updater-fips0, 0
chainguardspark-operator0, 0
chainguardkubernetes-1.280, 0
chainguardrancher-webhook-0.40, 0
chainguardrancher-webhook-fips-0.40, 0
chainguardaws-ebs-csi-driver0, 0
wolfinodetaint0, 0, 0
wolfiargocd-image-updater0, 0, 0
chainguardaws-efs-csi-driver0, 0
wolfikubernetes-dns-node-cache0, 0, 0
chainguardkubernetes-csi-driver-hostpath0, 0
wolfilocal-static-provisioner0, 0, 0
chainguardip-masq-agent0, 0
chainguardkubernetes-dns-node-cache0, 0
chainguardkubeflow-pipelines0, 0

…and 6 more

Timeline

  • Jun 4, 2024 CVE Published
  • Feb 4, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›