9.8

CVE-2023-1174

[minikube] Network Port exposure in minikube running on macOS using Docker driver

This vulnerability exposes a network port in minikube running on macOS with Docker driver that could enable unexpected remote access to the minikube container.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Kubernetes ≫ Minikube Version 1.26.0
   Apple ≫ macOS Version -
Kubernetes ≫ Minikube Version 1.26.1
   Apple ≫ macOS Version -
Kubernetes ≫ Minikube Version 1.27.0
   Apple ≫ macOS Version -
Kubernetes ≫ Minikube Version 1.27.1
   Apple ≫ macOS Version -
Kubernetes ≫ Minikube Version 1.28.0
   Apple ≫ macOS Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.76% 0.503
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
jordan@liggitt.net 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-266 Incorrect Privilege Assignment

A product incorrectly assigns a privilege to a particular actor, creating an unintended sphere of control for that actor.

https://groups.google.com/g/kubernetes-security-announce/c/2ZkJFMDTKbM
Mailing List