☺️️近期我们正在更新一个新样式,希望你会喜欢!
Kubernetes kubectl cp命令目录穿越漏洞(CVE-2019-11246)

漏洞描述:

2019年7月03日,Kubernetes官方发布安全通告,披露了一个kubectl cp命令潜在目录穿越漏洞(CVE-2019-11246)。

kubectl cp命令允许复制容器和用户计算机之间的文件,在通过tar解压时存在缺陷,当用户主动运行kubectl cp命令从container上复制tar文件并解压时可能导致用户计算机上的文件或数据被覆盖或创建。

漏洞定级:

高危

漏洞影响范围:

影响的组件是:kubectl

  1. Kubernetes v1.0.x-1.10.x
  2. Kubernetes v1.11.0-1.11.x
  3. Kubernetes v1.12.0-1.12.9
  4. Kubernetes v1.13.0-1.13.6
  5. Kubernetes v1.14.0-1.14.2

漏洞不影响范围:

  1. Kubernetes v1.12.9
  2. Kubernetes v1.13.6
  3. Kubernetes v1.14.2
  4. Kubernetes v1.15.x

漏洞处置建议:

升级Kubernetes至安全版本。

相关推荐:
背景信息: 2019年4月03日,监测到Apache 官方发布安全更新,修复了多个安全漏洞,其中包含一个严重级别的提权漏 […]
背景信息: 2019年4月02日,监测到Kubernetes官方发布安全通告,披露了一个Kubernetes API服务 […]
漏洞描述: 2018年4月18日,Oracle官方发布了4月份的关键补丁更新CPU(Critical Patch Upd […]
背景信息 2018年12月04日,Kubernetes官方发布安全通告,披露了一个Kubernetes API服务器特权 […]
背景信息: WebLogic Server是美国甲骨文(Oracle)公司开发的一款适用于云环境和传统环境的应用服务中间 […]
手机扫一扫即可带走我!