8.2
CVE-2019-11248
- EPSS 75.06%
- Veröffentlicht 29.08.2019 01:15:11
- Zuletzt bearbeitet 21.11.2024 04:20:48
- Erkennungen
Kubernetes kubelet exposes /debug/pprof info on healthz port
The debugging endpoint /debug/pprof is exposed over the unauthenticated Kubelet healthz port. The go pprof endpoint is exposed over the Kubelet's healthz port. This debugging endpoint can potentially leak sensitive information such as internal Kubelet memory addresses and configuration, or for limited denial of service. Versions prior to 1.15.0, 1.14.4, 1.13.8, and 1.12.10 are affected. The issue is of medium severity, but not exposed by the default configuration.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Kubernetes ≫ Kubernetes Version < 1.12.10
Kubernetes ≫ Kubernetes Version 1.13.0 Update -
Kubernetes ≫ Kubernetes Version 1.13.0 Update alpha0
Kubernetes ≫ Kubernetes Version 1.13.0 Update alpha1
Kubernetes ≫ Kubernetes Version 1.13.0 Update alpha2
Kubernetes ≫ Kubernetes Version 1.13.0 Update alpha3
Kubernetes ≫ Kubernetes Version 1.13.0 Update beta0
Kubernetes ≫ Kubernetes Version 1.13.0 Update beta1
Kubernetes ≫ Kubernetes Version 1.13.0 Update beta2
Kubernetes ≫ Kubernetes Version 1.13.0 Update rc1
Kubernetes ≫ Kubernetes Version 1.13.0 Update rc2
Kubernetes ≫ Kubernetes Version 1.13.1 Update -
Kubernetes ≫ Kubernetes Version 1.13.1 Update beta0
Kubernetes ≫ Kubernetes Version 1.13.2 Update -
Kubernetes ≫ Kubernetes Version 1.13.2 Update beta0
Kubernetes ≫ Kubernetes Version 1.13.3 Update -
Kubernetes ≫ Kubernetes Version 1.13.3 Update beta0
Kubernetes ≫ Kubernetes Version 1.13.4 Update -
Kubernetes ≫ Kubernetes Version 1.13.4 Update beta0
Kubernetes ≫ Kubernetes Version 1.13.5 Update -
Kubernetes ≫ Kubernetes Version 1.13.5 Update beta0
Kubernetes ≫ Kubernetes Version 1.13.6 Update -
Kubernetes ≫ Kubernetes Version 1.13.6 Update beta0
Kubernetes ≫ Kubernetes Version 1.13.7 Update -
Kubernetes ≫ Kubernetes Version 1.13.7 Update beta.0
Kubernetes ≫ Kubernetes Version 1.13.8 Update beta.0
Kubernetes ≫ Kubernetes Version 1.14.0 Update -
Kubernetes ≫ Kubernetes Version 1.14.0 Update alpha0
Kubernetes ≫ Kubernetes Version 1.14.0 Update alpha1
Kubernetes ≫ Kubernetes Version 1.14.0 Update alpha2
Kubernetes ≫ Kubernetes Version 1.14.0 Update alpha3
Kubernetes ≫ Kubernetes Version 1.14.0 Update beta0
Kubernetes ≫ Kubernetes Version 1.14.0 Update beta1
Kubernetes ≫ Kubernetes Version 1.14.0 Update beta2
Kubernetes ≫ Kubernetes Version 1.14.0 Update rc1
Kubernetes ≫ Kubernetes Version 1.14.1 Update -
Kubernetes ≫ Kubernetes Version 1.14.1 Update beta0
Kubernetes ≫ Kubernetes Version 1.14.2 Update -
Kubernetes ≫ Kubernetes Version 1.14.2 Update beta0
Kubernetes ≫ Kubernetes Version 1.14.3 Update -
Kubernetes ≫ Kubernetes Version 1.14.3 Update beta0
Kubernetes ≫ Kubernetes Version 1.14.4 Update beta.0
Kubernetes ≫ Kubernetes Version 1.15.0 Update alpha0
Kubernetes ≫ Kubernetes Version 1.15.0 Update alpha1
Kubernetes ≫ Kubernetes Version 1.15.0 Update alpha2
Kubernetes ≫ Kubernetes Version 1.15.0 Update alpha3
Kubernetes ≫ Kubernetes Version 1.15.0 Update beta0
Kubernetes ≫ Kubernetes Version 1.15.0 Update beta1
Kubernetes ≫ Kubernetes Version 1.15.0 Update beta2
Kubernetes ≫ Kubernetes Version 1.15.0 Update rc1
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 75.06% | 0.995 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 8.2 | 3.9 | 4.2 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L
|
| NIST | 6.4 | 10 | 4.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:P
|
| jordan@liggitt.net | 6.5 | 3.9 | 2.5 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
|
CWE-419 Unprotected Primary Channel
The product uses a primary channel for administration or restricted functionality, but it does not properly protect the channel.
CWE-862 Missing Authorization
The product does not perform an authorization check when an actor attempts to access a resource or perform an action.
https://security.netapp.com/advisory/ntap-20190919-0003/
https://github.com/kubernetes/kubernetes/issues/81023
https://groups.google.com/d/msg/kubernetes-security-announce/pKELclHIov8/BEDtRELACQAJ