首頁
» GitHub 公告
» GHSA-9cwv-cppx-mqjm
描述
Impact
Using a malicious Connection header, an attacker with a proper authentication mechanism could start a privilege escalation towards the Kubernetes API Server, being able to exploit the cluster-admin Role bound to capsule-proxy.
Patches
Patch has been merged in the v0.2.1 release.
Workarounds
Upgrading is mandatory.
基本資訊
類型
reviewed
嚴重度
high
GitHub 上的公告
開啟公告 ↗
儲存庫公告
開啟儲存庫公告 ↗
原始碼
瀏覽原始碼 ↗
公開(公告)
2022-02-23 21:17:25 UTC
更新時間
2023-02-03 05:06:26 UTC
GitHub 審核
2022-02-23 21:17:25 UTC
NVD 公開
2022-02-22 20:15:00 UTC
EPSS Score
Score
Percentile
0.39%
59.50%
CVSS Scores
Base score
Version
Severity
Vector
8.8
3.1
—
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
點擊展開
攻擊向量 (AV:N)
可經網際網路或企業內可路由網段從遠端觸達,攻擊者不必在裝置旁邊。
攻擊複雜度 (AC:L)
前置條件清楚,成功路徑穩定,不必仰賴罕見競態或極端環境。
權限需求 (PR:L)
一般使用者權限即可,不必是管理員或 root。
使用者互動 (UI:N)
不必受害者點連結、放行巨集或安裝軟體,攻擊鏈可自動走完。
作用域 (S:U)
破壞局限在脆弱元件原本的安全權限與信任域之內。
機密性影響 (C:H)
大量讀取、匯出或長期潛伏竊取機敏資料,在實務上成立。
完整性影響 (I:H)
可竄改稽核紀錄、植入後門或大面積偽造業務資料,動搖信任根基。
可用性影響 (A:H)
可造成長時間中斷、關鍵交易無法完成,或伴隨資料毀損導致難以自癒。
CWEs
CWE id
Name
CWE-287
Improper Authentication
Affected packages (1)
Vulnerable version ranges and first patched releases as published by GitHub.
Ecosystem
Package
Vulnerable range
First patched
Vulnerable functions
go
github.com/clastix/capsule-proxy
< 0.2.1
0.2.1
—
cvelogic
Threat Intelligence