Уязвимость неправильного контроля доступа в плагине Kubernetes Service (CKS) Apache CloudStack, позволяющая манипулировать кластером Kubernetes между арендаторами при добавлении и удалении узлов.
Эта проблема затрагивает Apache CloudStack: с 4.21.0.0 по 4.22.1.0.
Пользователям рекомендуется выполнить обновление до версии 4.22.1.1 или более поздней, что устраняет проблему.
Показать оригинальное описание (EN)
Improper Access Control vulnerability in Apache CloudStack's Kubernetes Service (CKS) plugin, allowing cross-tenant manipulation of the Kubernetes cluster while adding and removing nodes. This issue affects Apache CloudStack: from 4.21.0.0 through 4.22.1.0. Users are recommended to upgrade to version 4.22.1.1 or later, which fixes the issue.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Apache Cloudstack
cpe:2.3:a:apache:cloudstack:*:*:*:*:*:*:*:*
|
4.21.0.0
|
4.22.1.1
|