В клиентской библиотеке Kubernetes Java была обнаружена проблема безопасности, из-за которой скомпрометированный модуль может создавать новые файлы в произвольных местах на клиентском компьютере, выполняя операции копирования через нетарный copyDirectoryFromPod, когда параметр EnableTarCompressing имеет значение false.
Показать оригинальное описание (EN)
A security issue was discovered in the Kubernetes Java client library where a compromised pod may be able to create new files in arbitrary locations on the client machine executing copy operations via non-tar copyDirectoryFromPod when enableTarCompressing is false.
Характеристики атаки
Последствия
Строка CVSS v3.0