Vulnerabilidad en los permisos de acceso de virt-handler en el KubeVirt main virt-handler (CVE-2020-1701)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2021
Última modificación:
10/06/2021
Descripción
Se encontró un fallo en el KubeVirt main virt-handler versiones anteriores a 0.26.0, con respecto a los permisos de acceso de virt-handler. Un atacante con acceso para crear máquinas virtuales podría adjuntar cualquier secreto dentro de su namespace, permitiéndoles leer el contenido de ese secreto
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:kubevirt:kubevirt:*:*:*:*:*:kubernetes:*:* | 0.26.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página