Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Kubernetes bis 1.2.0-alpha.4 Pod Log Handler Information Disclosure

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Kubernetes bis 1.2.0-alpha.4 Pod Log Handler Information Disclosure


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 82061
Betroffen: Kubernetes bis 1.2.0-alpha.4
Veröffentlicht: 11.04.2016
Risiko: problematisch

Erstellt: 12.04.2016
Eintrag: 65.7% komplett

Beschreibung

Eine Schwachstelle wurde in Kubernetes bis 1.2.0-alpha.4 ausgemacht. Sie wurde als problematisch eingestuft. Es geht hierbei um eine unbekannte Funktion der Komponente Pod Log Handler. Dank Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf die Vertraulichkeit. Die Zusammenfassung von CVE lautet:

Kubernetes before 1.2.0-alpha.5 allows remote attackers to read arbitrary pod logs via a container name.

Die Schwachstelle wurde am 11.04.2016 herausgegeben. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2015-7528 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Ein Aktualisieren auf die Version 1.2.0-alpha.5 vermag dieses Problem zu lösen.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) [?]
Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Kubernetes 1.2.0-alpha.5

Timeline

11.04.2016 | Advisory veröffentlicht
12.04.2016 | VulDB Eintrag erstellt
12.04.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-7528 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ Apache Cordova bis 5.2.2 auf Android Log.v()/Log.d()/Log.i()/Log.w()/Log.e() Information Disclosure


๐Ÿ“ˆ 54.66 Punkte

๐Ÿ“Œ Apache Cordova up to 5.2.2 on Android Log.v/Log.d()/Log.i()/Log.w()/Log.e() information disclosure


๐Ÿ“ˆ 51.24 Punkte

๐Ÿ“Œ Kubernetes Pod Lifecycle Handlers [x-post r/Kubernetes]


๐Ÿ“ˆ 36.06 Punkte

๐Ÿ“Œ nginx 1.6.2-5 auf Debian Log File Handler /var/log/nginx Information Disclosure


๐Ÿ“ˆ 32.27 Punkte

๐Ÿ“Œ nginx 1.6.2-5 auf Debian Log File Handler /var/log/nginx Information Disclosure


๐Ÿ“ˆ 32.27 Punkte

๐Ÿ“Œ Jenkins Kubernetes Plugin bis 1.7.0 Log ContainerExecDecorator.java Information Disclosure


๐Ÿ“ˆ 28.66 Punkte

๐Ÿ“Œ F5 BIG-IP bis 11.6.1 REST Authentication Timeout /var/log/restjavad.0.log Information Disclosure


๐Ÿ“ˆ 28.48 Punkte

๐Ÿ“Œ How Pods and the Pod Lifecycle work in Kubernetes


๐Ÿ“ˆ 27.15 Punkte

๐Ÿ“Œ Microsoft Azure Kubernetes Service Pod Identity authentication spoofing


๐Ÿ“ˆ 27.15 Punkte

๐Ÿ“Œ Kubernetes Java Client up to 9.0.2/10.0.0 Pod path traversal


๐Ÿ“ˆ 27.15 Punkte

๐Ÿ“Œ PSPs vs. OPA Gatekeeper: Breaking down your Kubernetes Pod security options


๐Ÿ“ˆ 27.15 Punkte

๐Ÿ“Œ Using Kubectl Logs | How to view Kubernetes Pod Logs?


๐Ÿ“ˆ 27.15 Punkte

๐Ÿ“Œ Configure Pod Security Admission in Kubernetes


๐Ÿ“ˆ 27.15 Punkte

๐Ÿ“Œ Kubernetes 1.30: Volume Manager optimiert und Pod-Bereitstellung verbessert


๐Ÿ“ˆ 27.15 Punkte

๐Ÿ“Œ Kubernetes 1.30: Volume Manager optimiert und Pod-Bereitstellung verbessert


๐Ÿ“ˆ 27.15 Punkte

๐Ÿ“Œ Security context: The starting point for how Kubernetes Pod security works


๐Ÿ“ˆ 27.15 Punkte

๐Ÿ“Œ Strategies for Kubernetes Cluster Administrators: Understanding Pod Scheduling


๐Ÿ“ˆ 27.15 Punkte

๐Ÿ“Œ Spotting Silent Pod Failures in Kubernetes with Grafana


๐Ÿ“ˆ 27.15 Punkte

๐Ÿ“Œ Privileged pod escalations in Kubernetes and GKE


๐Ÿ“ˆ 27.15 Punkte

๐Ÿ“Œ Navigating the Shift: Mastering Pod Security in Kubernetes


๐Ÿ“ˆ 27.15 Punkte

๐Ÿ“Œ IBM Financial Transaction Manager bis 3.0.0 FP11 Error Log Handler Information Disclosure


๐Ÿ“ˆ 26.97 Punkte

๐Ÿ“Œ IBM Maximo Asset Management bis 7.5.0.10/7.6.0.5 Log File Handler Information Disclosure


๐Ÿ“ˆ 26.97 Punkte

๐Ÿ“Œ IBM BigFix Remote Control bis 9.1.2 Error Log Handler Information Disclosure


๐Ÿ“ˆ 26.97 Punkte

๐Ÿ“Œ IBM BigFix Remote Control bis 9.1.2 Log File Handler Information Disclosure


๐Ÿ“ˆ 26.97 Punkte

๐Ÿ“Œ IBM Financial Transaction Manager bis 3.0.0 FP11 Error Log Handler Information Disclosure


๐Ÿ“ˆ 26.97 Punkte

๐Ÿ“Œ IBM Maximo Asset Management bis 7.5.0.10/7.6.0.5 Log File Handler Information Disclosure


๐Ÿ“ˆ 26.97 Punkte

๐Ÿ“Œ IBM BigFix Remote Control bis 9.1.2 Error Log Handler Information Disclosure


๐Ÿ“ˆ 26.97 Punkte

๐Ÿ“Œ IBM BigFix Remote Control bis 9.1.2 Log File Handler Information Disclosure


๐Ÿ“ˆ 26.97 Punkte

๐Ÿ“Œ Palo Alto GlobalProtect App up to 5.0.8/5.1.1 Diagnostic Log PanGPS.log Password debug log file


๐Ÿ“ˆ 26.19 Punkte

๐Ÿ“Œ CVE-2013-1771 | Monkeyd on Gentoo Log File master.log log file (OSVDB-90602)


๐Ÿ“ˆ 26.19 Punkte

๐Ÿ“Œ CVE-2014-3536 | CloudForms Management Engine 5 Registration top_output.log Log log file


๐Ÿ“ˆ 26.19 Punkte

๐Ÿ“Œ CVE-2024-20904 | Oracle Business Intelligence Enterprise Edition 6.4.0.0.0/12.2.1.4.0 Pod Admin information disclosure


๐Ÿ“ˆ 25.82 Punkte

๐Ÿ“Œ Kubernetes Plugin up to 1.7.0 on Jenkins Log ContainerExecDecorator.java information disclosure


๐Ÿ“ˆ 25.24 Punkte

๐Ÿ“Œ F5 BIG-IP up to 11.6.1 REST Authentication Timeout /var/log/restjavad.0.log information disclosure


๐Ÿ“ˆ 25.05 Punkte

๐Ÿ“Œ F5 BIG-IP on VIPRION Log /var/log/ltm Password information disclosure


๐Ÿ“ˆ 25.05 Punkte

matomo