CVE-2018-1002105

Оценки

EPSS

0.907высокий90.7%
0%20%40%60%80%100%

Процентиль: 90.7%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Во всех версиях Kubernetes до v1.10.11, v1.11.5 и v1.12.3 неправильная обработка ответов об ошибках на проксированные запросы обновления в kube-apiserver позволяла специально созданным запросам установить соединение через сервер API Kubernetes с бэкенд-серверами, а затем отправлять произвольные запросы по тому же соединению непосредственно в бэкенд, аутентифицированные с помощью TLS-учетных данных сервера API Kubernetes, используемых для установления соединения с бэкендом.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-305CWE-388

Связанные уязвимости

Эксплойты

ID эксплойта: 46052

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/46052

ID эксплойта: 46053

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/46053

ID эксплойта: CVE-2018-1002105

Источник: github-poc

URL: https://github.com/sh-ubh/CVE-2018-1002105

Рекомендации

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2018:3754

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2018:3752

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2018:3624

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2018:3598

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2018:3551

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2018:3549

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2018:3537

Уязвимое ПО (49)

Тип: Конфигурация

Продукт: atomic-enterprise-service-catalog

Операционная система: rhel

Характеристика:
{  "fixed": "3.10.72-1.git.1450.7d3f435.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift

Операционная система: rhel

Характеристика:
{  "fixed": "3.10.72-1.git.0.3cb2fdc.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift

Операционная система: rhel

Характеристика:
{  "fixed": "3.11.43-1.git.0.647ac05.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.1.34-2.git.20.6367d5d.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.1.46.45-1.git.0.2ce596e.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift

Операционная система: rhel

Характеристика:
{  "fixed": "3.4.1.44.57-1.git.0.a631031.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift

Операционная система: rhel

Характеристика:
{  "fixed": "3.5.5.31.80-1.git.0.c4a0780.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift

Операционная система: rhel

Характеристика:
{  "fixed": "3.6.173.0.140-1.git.0.9686d52.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift

Операционная система: rhel

Характеристика:
{  "fixed": "3.7.72-1.git.0.925b9cd.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift

Операционная система: rhel

Характеристика:
{  "fixed": "3.8.44-1.git.0.9be0abd.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift

Операционная система: rhel

Характеристика:
{  "fixed": "3.9.51-1.git.0.dc3a40b.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift-descheduler

Операционная система: rhel

Характеристика:
{  "fixed": "3.10.72-1.git.299.953c1c8.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift-dockerregistry

Операционная система: rhel

Характеристика:
{  "fixed": "3.10.72-1.git.390.186ec4f.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift-node-problem-detector

Операционная система: rhel

Характеристика:
{  "fixed": "3.10.72-1.git.252.fa9e8ae.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift-web-console

Операционная система: rhel

Характеристика:
{  "fixed": "3.10.72-1.git.395.d23c438.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: cockpit

Операционная система: rhel

Характеристика:
{  "fixed": "160-3.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: golang-github-prometheus-node_exporter

Операционная система: rhel

Характеристика:
{  "fixed": "3.10.72-1.git.1060.64daa26.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: kubernetes

Операционная система: debian

Характеристика:
{  "fixed": "1.17.4-1"}

Источник: debian

Тип: Конфигурация

Продукт: kubernetes

Операционная система: ubuntu cosmic 18.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: kubernetes

Операционная система: ubuntu disco 19.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu