Уязвимость Kubernetes позволяет удаленно выполнять код

Уязвимость Kubernetes позволяет удаленно выполнять код

В Kubernetes обнаружена уязвимость, которая позволяет удаленно выполнять код на конечных точках Windows в кластере при наличии системных привилегий. Проблему выявили исследователи Akamai.

CVE-2023-5528 затрагивает настройки Kubernetes по умолчанию.Из-за нее система оркестрации контейнеров некорректно обрабатывает файлы YAML. Обязательным условием реализации уязвимости является создание модуля с локальным томом, который позволяет монтировать разделы диска. Если злоумышленник изменяет значение параметра «local.path» внутри YAML-файла persistVolume, он может добавить в него вредоносную команду, которая будет выполняться во время монтирования.

Для CVE-2023-5528 уязвимы версии Kubernetes до 1.28.3. Пользователям необходимо установить обновленную версию — 1.28.4.

похожие материалы

Стрелочка
Стрелочка
UserGate открыл лабораторию по кибербезопасности в МИРЭА — Российском технологическом университете
UserGate открыл лабораторию по кибербезопасности в МИРЭА — Российском технологическом университете

UserGate, отечественный разработчик решений по информационной безопасности, открыл научно-исследовательскую лабораторию на базе МИРЭА — Российского технологического университета (РТУ МИРЭА).

Security Vision сообщает о выходе обновления SOAR: локальный ИИ-ассистент, ML-summary и ML-скоринг
Security Vision сообщает о выходе обновления SOAR: локальный ИИ-ассистент, ML-summary и ML-скоринг

Security Vision SOAR — комплексное решение для управления и автоматизации обработки инцидентов информационной безопасности на всех стадиях жизненного цикла согласно лучшим практикам по NIST/SANS: подготовка, выявление, анализ, сдерживание, устранение, восстановление, постинцидент.