1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/src-openeuler-kubernetes

 / Детали:

CVE-2023-5043

Предстоит сделать
Владелец
Создано  
14.05.2025
  1. Информация о уязвимости
    • Идентификатор уязвимости: CVE-2023-5043
    • Компонент, к которому относится уязвимость: kubernetes
    • Версии, к которым относится уязвимость: 1.18.6, 1.20.2, 1.24.0, 1.25.3
    • Значение CVSS V3.0:
      • BaseScore: 8.8 (Высокий)
      • Вектор: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
    • Краткое описание уязвимости:
      • Внедрение аннотаций Ingress nginx приводит к произвольному выполнению команд.
    • Дата публикации уязвимости: 2023-10-26 04:15:18
    • Дата создания уязвимости: 2024-01-31 16:45:09
    • Ссылки на дополнительную информацию о уязвимости:
Дополнительные ссылки (нажмите, чтобы развернуть)| Источник | Ссылка | Дополнительная информация | | -------- | ------ | ------------------------- | | jordan.liggitt.net | http://www.openwall.com/lists/oss-security/2023/10/25/4 | | | jordan.liggitt.net | https://github.com/kubernetes/ingress-nginx/issues/10571 | | | jordan.liggitt.net | https://groups.google.com/g/kubernetes-security-announce/c/pVsXsOpxYZo | | | jordan.liggitt.net | https://security.netapp.com/advisory/ntap-20240307-0012/ | | | suse_bugzilla | http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2023-5043 | https://bugzilla.suse.com/show_bug.cgi?id=1216596 | | debian | | https://security-tracker.debian.org/tracker/CVE-2023-5043 | | anolis | | https://anas.openanolis.cn/cves/detail/CVE-2023-5043 | | cve_search | | https://github.com/kubernetes/ingress-nginx/issues/10571 | | cve_search | | https://groups.google.com/g/kubernetes-security-announce/c/pVsXsOpxYZo | | cve_search | | http://www.openwall.com/lists/oss-security/2023/10/25/4 | | snyk | https://github.com/kubernetes/ingress-nginx/issues/10571 | https://security.snyk.io/vuln/SNYK-GOLANG-GITHUBCOMKUBERNETESINGRESSNGINX-6036537 | | snyk | https://groups.google.com/g/kubernetes-security-announce/c/pVsXsOpxYZo | https://security.snyk.io/vuln/SNYK-GOLANG-GITHUBCOMKUBERNETESINGRESSNGINX-6036537 |
  1. Ссылки на анализ уязвимости:
  2. Источник данных о уязвимости:
    • Другое
  3. Информация о патчах:
    Детали (нажмите, чтобы развернуть)
Аффектированные пакеты Версия исправления Исправительный патч Патч, в котором была внесена ошибка Источник
http://www.openwall.com/lists/oss-security/2023/10/25/4 nvd
https://github.com/kubernetes/ingress-nginx/issues/10571 nvd
https://groups.google.com/g/kubernetes-security-announce/c/pVsXsOpxYZo nvd

Анализ уязвимостей

Описание воздействия:

Инъекция аннотаций Ingress Nginx приводит к произвольному выполнению команд.

Оценка openEuler:

8.8

Вектор угрозы:

CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Проверка версий (уязвимые/неуязвимые):

  1. openEuler-20.03-LTS-SP1 (1.20.2): уязвимая
  2. openEuler-20.03-LTS-SP4 (1.20.2): уязвимая
  3. openEuler-22.03-LTS (1.20.2): уязвимая
  4. openEuler-22.03-LTS-Next (1.20.2): уязвимая
  5. openEuler-22.03-LTS-SP1 (1.20.2): уязвимая
  6. openEuler-22.03-LTS-SP2 (1.20.2): уязвимая
  7. openEuler-22.03-LTS-SP3 (1.20.2): уязвимая
  8. openEuler-24.03-LTS-Next (1.29.1): неуязвимая
  9. openEuler-22.03-LTS-SP4 (1.20.2): уязвимая
  10. master (1.29.1): неуязвимая
  11. openEuler-24.03-LTS-SP2 (1.29.1): неуязвимая### Изменение ABI (да/нет):
  12. master (1.29.1): нет
  13. openEuler-20.03-LTS-SP1 (1.20.2): нет
  14. openEuler-20.03-LTS-SP4 (1.20.2): нет
  15. openEuler-22.03-LTS (1.20.2): нет
  16. openEuler-22.03-LTS-Next (1.20.2): нет
  17. openEuler-22.03-LTS-SP1 (1.20.2): нет
  18. openEuler-22.03-LTS-SP2 (1.20.2): нет
  19. openEuler-22.03-LTS-SP3 (1.20.2): нет
  20. openEuler-24.03-LTS-Next (1.29.1): нет
  21. openEuler-22.03-LTS-SP4 (1.20.2): нет
  22. master (1.29.1): нет
  23. openEuler-24.03-LTS-SP2 (1.29.1): нет### Обоснование:
  24. master (1.29.1):
  25. openEuler-20.03-LTS-SP4 (1.20.2):
  26. openEuler-22.03-LTS-SP3 (1.20.2):
  27. openEuler-22.03-LTS-SP4 (1.20.2):
  28. openEuler-24.03-LTS (1.29.1):
  29. openEuler-24.03-LTS-Next (1.29.1):
  30. openEuler-24.03-LTS-SP1 (1.29.1):
  31. openEuler-24.03-LTS-SP2 (1.29.1):

Комментарий (0)

GitLife Service Account Задача создана
GitLife Service Account добавлено
 
CVE/UNFIXED
label.
GitLife Service Account добавлено
 
sig/sig-CloudNative
label.
Развернуть журнал операций

Вход Перед тем как оставить комментарий

Статус
Ответственный
Контрольная точка
Pull Requests
Связанные запросы на слияние могут быть закрыты после их объединения
Ветки
Дата начала   -   Крайний срок
-
Закрепить/Открепить
Приоритет
Участники(1)
1
https://api.gitlife.ru/oschina-mirror/src-openeuler-kubernetes.git
git@api.gitlife.ru:oschina-mirror/src-openeuler-kubernetes.git
oschina-mirror
src-openeuler-kubernetes
src-openeuler-kubernetes