V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-10749
DEB
СреднийПодтвержденаЭксплойт есть

Обнаружена уязвимость во всех версиях containernetworking/plugins до версии 0.8.6, которая позволяет вредоносным контейнерам в кластерах Ku…

CVSS
6.0
Средний
EPSS
0.02
p81
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Обнаружена уязвимость во всех версиях containernetworking/plugins до версии 0.8.6, которая позволяет вредоносным контейнерам в кластерах Kubernetes выполнять атаки типа "человек посередине" (MitM). Вредоносный контейнер может использовать эту ошибку, отправляя поддельные рекламные объявления маршрутизатора IPv6 хосту или другим контейнерам, чтобы перенаправить трафик на вредоносный контейнер.

Теги · CWE
CWE-300
CAPEC-57
CAPEC-94
CAPEC-466
CAPEC-589
CAPEC-590
CAPEC-612
CAPEC-613
CAPEC-615
CAPEC-662
Затронутые продукты
Cni_network_plugins < 0.8.6
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.024 · p81
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-57 · CWE-300
└ через CAPEC-662 · CWE-300
└ через CAPEC-94 · CWE-300
Проверки Сканер-ВС
CVE-2020-10749
github-poc · https://github.com/knqyf263/CVE-2020-10749
Enterprise
Затронутые продукты
ПродуктВендорСтатус
containernetworking-pluginsОтслеживается
containernetworking-pluginsОтслеживается
containernetworking-pluginsОтслеживается
containernetworking-pluginsОтслеживается
golang-github-containernetworking-pluginsОтслеживается
golang-github-containernetworking-pluginsОтслеживается
golang-github-containernetworking-pluginsОтслеживается
golang-github-containernetworking-pluginsОтслеживается
golang-github-containernetworking-pluginsОтслеживается
golang-github-containernetworking-pluginsОтслеживается
golang-github-containernetworking-pluginsОтслеживается
golang-github-containernetworking-pluginsОтслеживается
golang-github-containernetworking-pluginsОтслеживается
golang-github-containernetworking-pluginsОтслеживается
golang-github-containernetworking-pluginsОтслеживается
golang-github-containernetworking-pluginsОтслеживается
golang-github-containernetworking-pluginsОтслеживается
golang-github-containernetworking-pluginsОтслеживается
cni_network_plugins*Отслеживается
enterprise_linux*Отслеживается
Показаны первые 20 из 22
Источники данных
DEB
CVE
RED
UBU