Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en KubeEdge (CVE-2022-31074)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
11/07/2022
Última modificación:
16/07/2022

Descripción

KubeEdge es un sistema de código abierto para extender las capacidades de orquestación de aplicaciones nativas en contenedores a los hosts en Edge. En versiones anteriores a 1.11.1, 1.10.2 y 1.9.4, varios endpoints de Cloud AdmissionController podían ser susceptibles de sufrir un ataque DoS si les es enviada una petición HTTP con un cuerpo muy grande. La consecuencia del agotamiento es que el Cloud AdmissionController estará en denegación de servicio. Este error ha sido corregido en Kubeedge versiones 1.11.1, 1.10.2 y 1.9.4. Actualmente no es conocida ninguna mitigación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linuxfoundation:kubeedge:*:*:*:*:*:*:*:* 1.9.4 (excluyendo)
cpe:2.3:a:linuxfoundation:kubeedge:*:*:*:*:*:*:*:* 1.10.0 (incluyendo) 1.10.2 (excluyendo)
cpe:2.3:a:linuxfoundation:kubeedge:*:*:*:*:*:*:*:* 1.11.0 (incluyendo) 1.11.1 (excluyendo)


Referencias a soluciones, herramientas e información