< 返回

【漏洞通告】KubeVirt 安全漏洞(CVE-2023-26484)

2023-03-16 22:04 作者:老七云-运管002 阅读量:353 标签: KubeVirt 安全漏洞

漏洞简介

Kubevirt是一款虚拟机管理器。 KubeVirt 0.59.0 及之存在安全漏洞,该漏洞源于如果恶意用户接管了运行 virt-handler的 Kubernetes 节点,则可以使用 virt-handler 服务帐户修改所有节点规范。

漏洞信息

漏洞名称:KubeVirt 安全漏洞

CNNVD编号: CNNVD-202303-1266
CVE编号: CVE-2023-26484
漏洞类型: 其他
漏洞来源: CNNVD
发布日期2023-03-15
更新日期2023-03-16
危害等级:危害等级
厂商KubeVirt

参考网址

来源:MISC

链接:https://github.com/kubevirt/kubevirt/issues/9109

来源:MISC

链接:https://github.com/kubevirt/kubevirt/security/advisories/GHSA-cp96-jpmq-xrr2

来源:cxsecurity.com

链接:https://cxsecurity.com/cveshow/CVE-2023-26484/

补丁信息

目接前厂商已发布升级补丁以修复漏洞,补丁获取链:https://github.com/kubevirt/kubevirt/security/advisories/GHSA-cp96-jpmq-xrr2

联系我们
返回顶部