ГрамотаИБ ГрамотаИБ

BDU:2024-05549

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes для операционных систем Windows, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю изменить информацию, хранящуюся в журналах контейнеров

Соответствие зарубежным идентификаторам

CVE-2024-5321

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes для операционных систем Windows связана с некорректно используемыми стандартными разрешениями. Эксплуатация уязвимости может позволить нарушителю изменить информацию, хранящуюся в журналах контейнеров

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - настройка прав доступа к журналам контейнеров с помощью Windows ACLs (Access Control Lists); - отключение/удаление неиспользуемых учётных записей пользователей; - ограничение доступа к Windows нодам, путем выделения их в отдельный сегмент сети; - ограничение доступа к кластеру из внешних сетей (Интернет); - использование средств межсетевого экранирования для ограничения возможности удаленного доступа; - использование виртуальных частных сетей для организации удаленного доступа (VPN). Использование рекомендаций производителя: https://groups.google.com/g/kubernetes-security-announce/c/81c0BHkKNt0 https://github.com/kubernetes/kubernetes/issues/126161 https://kubernetes.io/docs/tasks/administer-cluster/cluster-upgrade/

Сведения записи

Дата публикации: 22.07.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Google IncKubernetesот 1.27.0 до 1.27.16Не указана
Google IncKubernetesот 1.28.0 до 1.28.12Не указана
Google IncKubernetesот 1.29.0 до 1.29.7Не указана
Google IncKubernetesот 1.30.0 до 1.30.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.