Kyverno версий 1.9.4 и более ранних версий поддерживает небезопасные наборы шифров 3DES (TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA и TLS_RSA_WITH_3DES_EDE_CBC_SHA) на своих конечных точках TLS. Эти 64-битные блочные шифры уязвимы для атаки Sweet32 (CVE-2016-2183), которая через очень долгоживущие соединения TLS, передающие большие объемы трафика, может позволить злоумышленнику восстановить небольшие объемы открытого текста. Проблема исправлена в Kyverno 1.9.5 и 1.10.0.
Показать оригинальное описание (EN)
Kyverno versions 1.9.4 and earlier support insecure 3DES cipher suites (TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA and TLS_RSA_WITH_3DES_EDE_CBC_SHA) on their TLS endpoints. These 64-bit block ciphers are vulnerable to the Sweet32 attack (CVE-2016-2183), which, over very long-lived TLS connections carrying large volumes of traffic, could allow an attacker to recover small amounts of plaintext. The issue is fixed in Kyverno 1.9.5 and 1.10.0.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Kyverno Kyverno
cpe:2.3:a:kyverno:kyverno:*:*:*:*:*:*:*:*
|
— |
1.9.5
|