Kubevirt是一款虚拟机管理器。 KubeVirt 0.59.0 及之存在安全漏洞,该漏洞源于如果恶意用户接管了运行 virt-handler的 Kubernetes 节点,则可以使用 virt-handler 服务帐户修改所有节点规范。
来源:MISC
链接:https://github.com/kubevirt/kubevirt/issues/9109
来源:MISC
链接:https://github.com/kubevirt/kubevirt/security/advisories/GHSA-cp96-jpmq-xrr2
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2023-26484/
目接前厂商已发布升级补丁以修复漏洞,补丁获取链:https://github.com/kubevirt/kubevirt/security/advisories/GHSA-cp96-jpmq-xrr2