CVE

Vulnerabilidad en Kubernetes (CVE-2023-48713)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
28/11/2023
Última modificación:
01/12/2023

Descripción

Knative Serving se basa en Kubernetes para admitir la implementación y el servicio de aplicaciones y funciones como contenedores sin servidor. Un atacante que controla un pod hasta un punto en el que pueda controlar las respuestas desde el endpoint /metrics puede provocar una Denegación de Servicio del escalador automático debido a un error de asignación de memoria independiente. Esta es una vulnerabilidad DoS, donde un usuario de Knative sin privilegios puede provocar un DoS para el clúster. Este problema se solucionó en la versión 0.39.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:knative:serving:*:*:*:*:*:*:*:* 1.10.5 (excluyendo)
cpe:2.3:a:knative:serving:*:*:*:*:*:*:*:* 1.11.0 (incluyendo) 1.11.3 (excluyendo)