Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en KubeOperator (CVE-2023-22480)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2023
Última modificación:
07/11/2023

Descripción

KubeOperator es una distribución de Kubernetes de código abierto centrada en ayudar a las empresas a planificar, implementar y operar clústeres K8 a nivel de producción. En las versiones 3.16.3 y anteriores de KubeOperator, la API interactúa con entidades no autorizadas y puede filtrar información confidencial. Esta vulnerabilidad podría usarse para hacerse cargo del clúster bajo ciertas condiciones. Este problema se solucionó en la versión 3.16.4.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fit2cloud:kubeoperator:*:*:*:*:*:*:*:* 3.16.4 (excluyendo)