CVE-2019-11253

Оценки

EPSS

0.838высокий83.8%
0%20%40%60%80%100%

Процентиль: 83.8%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:N/I:N/A:P

Описание

Неправильная проверка ввода в API-сервере Kubernetes в версиях v1.0-1.12 и версиях до v1.13.12, v1.14.8, v1.15.5 и v1.16.2 позволяет авторизованным пользователям отправлять вредоносные полезные нагрузки YAML или JSON, заставляя API-сервер потреблять чрезмерное количество ЦП или памяти, что может привести к сбою и недоступности. До v1.14.0 политика RBAC по умолчанию разрешала анонимным пользователям отправлять запросы, которые могли вызвать эту уязвимость. Кластеры, обновленные с версии до v1.14.0, сохраняют более разрешительную политику по умолчанию для обратной совместимости.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-20CWE-400CWE-776

Связанные уязвимости

Рекомендации

Источник: nvd

For OpenShift Container Platform 3.11, see the following documentation, whichwill be updated shortly for release 3.11.154, for important instructions onhow to upgrade your cluster and fully apply this asynchronous errataupdate:
https://docs.openshift.com/container-platform/3.11/release_notes/ocp_3_11_release_notes.html

URL: https://access.redhat.com/errata/RHSA-2019:3905

Уязвимое ПО (29)

Тип: Конфигурация

Продукт: atomic-openshift

Операционная система: rhel

Характеристика:
{  "fixed": "3.10.181-1.git.0.3ab4b3d.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift

Операционная система: rhel

Характеристика:
{  "fixed": "3.11.154-1.git.0.7a097ad.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift

Операционная система: rhel

Характеристика:
{  "fixed": "3.9.102-1.git.0.6411f52.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jaeger

Операционная система: rhel

Характеристика:
{  "fixed": "1.13.1.redhat5-1.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jaeger-operator

Операционная система: rhel

Характеристика:
{  "fixed": "1.13.1.redhat8-1.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: kiali

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.7.redhat1-1.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: kubernetes

Операционная система: ubuntu disco 19.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: kubernetes

Операционная система: debian

Характеристика:
{  "fixed": "1.17.4-1"}

Источник: debian

Тип: Конфигурация

Продукт: kubernetes-client

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.16.4-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kubernetes-common

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.16.4-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kubernetes-kubeadm

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.16.4-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kubernetes-kubelet

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.16.4-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kubernetes-master

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.16.4-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kubernetes-node

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.16.4-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: openshift

Операционная система: rhel

Характеристика:
{  "fixed": "4.1.20-201910101746.git.0.a80aad5.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: servicemesh

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2-3.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: servicemesh-cni

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2-3.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: servicemesh-cni

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.11-1.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: servicemesh-cni

Операционная система: rhel

Характеристика:
{  "fixed": "1.1.4-2.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: servicemesh-grafana

Операционная система: rhel

Характеристика:
{  "fixed": "6.2.2-24.el8"}

Источник: redhat