GLSA 202405-31: Kubelet: Privilege Escalation

Опасность:высокая
Заголовок:Kubelet: Privilege Escalation
Дата:12.05.2024
Ошибки: #918665
ID:202405-31

Сводка

A vulnerability has been discovered in Kubelet, which can lead to privilege escalation.

Назначение

Kubelet is a Kubernetes Node Agent.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
sys-cluster/kubelet < 1.28.5 >= 1.28.5 All supported architectures

Описание

A vulnerability has been discovered in Kubelet. Please review the CVE identifier referenced below for details.

Воздействие

A security issue was discovered in Kubernetes where a user that can create pods and persistent volumes on Windows nodes may be able to escalate to admin privileges on those nodes. Kubernetes clusters are only affected if they are using an in-tree storage plugin for Windows nodes.

Обход

There is no known workaround at this time.

Решение

All Kubelet users should upgrade to the latest version:

          # emerge --sync
          # emerge --ask --oneshot --verbose ">=sys-cluster/kubelet-1.28.5"
        

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-202405-31.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!