Ad

CVE-2023-54356

CRITICAL CVSS 4.0: 9,3 EPSS 0.15%
Обновлено 8 октября 2026
Kyverno
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 1.9.5
Устранено в версии 1.9.5
Тип уязвимости CWE-326
Поставщик Kyverno
Публичный эксплойт Нет

Kyverno версий 1.9.4 и более ранних версий поддерживает небезопасные наборы шифров 3DES (TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA и TLS_RSA_WITH_3DES_EDE_CBC_SHA) на своих конечных точках TLS. Эти 64-битные блочные шифры уязвимы для атаки Sweet32 (CVE-2016-2183), которая через очень долгоживущие соединения TLS, передающие большие объемы трафика, может позволить злоумышленнику восстановить небольшие объемы открытого текста. Проблема исправлена ​​в Kyverno 1.9.5 и 1.10.0.

Показать оригинальное описание (EN)

Kyverno versions 1.9.4 and earlier support insecure 3DES cipher suites (TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA and TLS_RSA_WITH_3DES_EDE_CBC_SHA) on their TLS endpoints. These 64-bit block ciphers are vulnerable to the Sweet32 attack (CVE-2016-2183), which, over very long-lived TLS connections carrying large volumes of traffic, could allow an attacker to recover small amounts of plaintext. The issue is fixed in Kyverno 1.9.5 and 1.10.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Kyverno Kyverno
cpe:2.3:a:kyverno:kyverno:*:*:*:*:*:*:*:*
— 1.9.5