DFN-CERT

Advisory-Archiv

2021-1941: Kubernetes: Zwei Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Historie:

Version 1 (2021-09-16 13:52)
Neues Advisory
Version 2 (2021-10-08 17:37)
Für SUSE Container-as-a-Service (CaaS) Platform 4.0 steht ein Sicherheitsupdate für 'kubernetes bereit, um die Schwachstelle CVE-2021-25741 zu beheben.

Betroffene Software

Netzwerk

Betroffene Plattformen

Cloud
Linux

Beschreibung:

Ein Angreifer, der in einem Fall über niedrige Privilegien verfügen muss, kann zwei Schwachstellen aus der Ferne ausnutzen, um Privilegien zu eskalieren und einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für SUSE Container-as-a-Service (CaaS) Platform 4.5 steht ein Sicherheitsupdate für 'kubernetes bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2021-25741

Schwachstelle in Kubernetes ermöglicht Privilegieneskalation

CVE-2021-3121

Schwachstelle in GoGo Protobuf ermöglicht u. a. Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.