V
Сканер-ВСкаталог уязвимостей · v4.2
CVE-2021-25735
DEB
СреднийПодтвержденаЭксплойт есть

В kube-apiserver обнаружена проблема безопасности, которая может позволить обнов…

CVSS
6.5
Средний
EPSS
0.14
p94
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

В kube-apiserver обнаружена проблема безопасности, которая может позволить обновлениям узлов обходить Validating Admission Webhook. Эта уязвимость затрагивает кластеры только в том случае, если они запускают Validating Admission Webhook для узлов, который отклоняет прием на основе, по крайней мере, частично, старого состояния объекта узла. Validating Admission Webhook не учитывает некоторые предыдущие поля.

Теги · CWE
CWE-20
CWE-372
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-74
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-140
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
Kubernetes < 1.18.18Kubernetes 1.19.0–1.19.10Kubernetes 1.20.0–1.20.6
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.144 · p94
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2021-25735
github-poc · https://github.com/darryk10/CVE-2021-25735
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
kubernetesОтслеживается
kubernetesОтслеживается
kubernetesОтслеживается
kubernetesОтслеживается
kubernetesОтслеживается
kubernetesОтслеживается
kubernetesОтслеживается
kubernetesОтслеживается
kubernetesОтслеживается
kubernetesОтслеживается
kubernetesОтслеживается
openshiftОтслеживается
kubernetes*Отслеживается
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости