1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Kubernetes Seite 2

Server-Software, Middleware, Web
181
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

181 Reports

Zeige 51 bis 100 von 181

  1. Erhöhter Speicherverbrauch durch HTTP::respond-iRules in F5 BIG-IP

    CVE-2025-46706 Hoch

    Ist auf einem virtuellen Server ein iRule mit dem Befehl HTTP::respond konfiguriert, können nicht näher spezifizierte Anfragen zu einem erhöhten Speicherverbrauch führen. Software-Versionen, deren technischer Support (EoTS) bereits ausgelaufen ist, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. F5 BIG-IP: TMM-Absturz bei aktiviertem Multipath TCP (MPTCP)

    CVE-2025-48008 Hoch

    Ist auf einem virtuellen Server ein TCP-Profil mit aktiviertem Multipath TCP (MPTCP) konfiguriert, kann undokumentierter Datenverkehr in Kombination mit Bedingungen ausserhalb der Kontrolle des Angreifers die Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht evaluiert. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. F5 BIG-IP: Erhöhter Speicherverbrauch bei konfiguriertem SCTP-Profil

    CVE-2025-41399 Hoch

    Bei konfiguriertem Stream Control Transmission Protocol (SCTP) Profil auf einem Virtual Server können nicht näher spezifizierte Anfragen zu einem erhöhten Speicherressourcenverbrauch führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. TMM-Absturz bei konfiguriertem HTTP/2-Profil in F5 BIG-IP

    CVE-2025-41414 Hoch

    Ist auf einem virtuellen Server ein HTTP/2-Client- und Server-Profil konfiguriert, können nicht näher spezifizierte Anfragen dazu führen, dass der TMM-Prozess terminiert. Software-Versionen, deren technischer Support (EoTS) bereits ausgelaufen ist, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. Erhöhter Speicherverbrauch bei BIG-IP HTTP/2-httprouter-Profil

    CVE-2025-36504 Hoch

    Ist auf einem virtuellen Server von F5 BIG-IP ein HTTP/2-httprouter-Profil konfiguriert, können nicht näher spezifizierte Antworten laut Quelle zu einer erhöhten Speichernutzung führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. F5 BIG-IP: TMM-Absturz durch undokumentierte Anfragen bei aktivierter RFC-Compliance-Option

    CVE-2025-36557 Hoch

    Ist auf einem virtuellen Server ein HTTP-Profil mit aktivierter Option Enforce RFC Compliance konfiguriert, können laut Hersteller nicht näher spezifizierte Anfragen dazu führen, dass die Traffic Management Microkernel (TMM) beendet wird. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. F5 BIG-IP: TMM-Absturz bei SIP-Session- und Router-ALG-Profilen

    CVE-2025-22846 Hoch

    Bei aktivierten SIP-Session- und Router-ALG-Profilen auf einem virtuellen Server vom Typ Message Routing kann laut Quelle nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Absturz bringen und so einen Denial-of-Service verursachen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  8. F5 BIG-IP: TMM-Absturz durch nicht näher spezifizierte HTTP/2-Antworten

    CVE-2024-23314 Hoch

    Ist HTTP/2 auf BIG-IP- oder BIG-IP-Next-SPK-Systemen konfiguriert, können laut Quelle nicht näher spezifizierte Antworten dazu führen, dass der Traffic Management Microkernel (TMM) terminiert. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. IP Infusion ZebOS: Denial of Service durch fehlerhafte BGP-Update-Nachrichten (bis 7.10.6)

    CVE-2023-45886 Hoch

    Der BGP-Daemon (bgpd) in IP Infusion ZebOS bis Version 7.10.6 erlaubt es entfernten Angreifern, durch präparierte BGP-Update-Nachrichten mit einem fehlerhaften Attribut einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. Kubernetes kOps – Privilege Escalation im Gossip Mode (GCE/GCP)

    CVE-2023-1943 Hoch

    In kOps besteht bei Verwendung des GCE/GCP-Providers im Gossip Mode eine Schwachstelle zur Rechteausweitung. Der Angriff erfolgt laut CVSS-Vektor aus dem angrenzenden Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  11. F5 BIG-IP SPK – fest hinterlegte Zugangsdaten in Debug-Containern

    CVE-2023-45226 Hoch

    Die BIG-IP-SPK-Container f5-debug-sidecar und f5-debug-sshd enthalten fest hinterlegte Zugangsdaten, mit denen ein Angreifer, der Datenverkehr abfangen kann, den SSH-Server dieser Container nachahmen kann. Dies ist nur bei aktiviertem SSH-Debug exponiert. Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.

    CVSS: 7.4 Publiziert: Referenz: NVD
  12. CVE-2023-40534 – TMM-Absturz bei F5 BIG-IP durch HTTP/2-Client-Profil mit HTTP MRF Router

    CVE-2023-40534 Hoch

    Sind bei einem virtuellen Server ein clientseitiges HTTP/2-Profil sowie die Option HTTP MRF Router aktiviert und ist zusätzlich eine iRule mit dem HTTP_REQUEST-Event oder eine Local Traffic Policy zugeordnet, können laut Quelle nicht offengelegte Requests dazu führen, dass TMM terminiert. Software-Versionen, die das End of Technical Support erreicht haben, wurden dabei laut Quelle nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  13. cri-o: Manipulation von /etc/passwd über präparierte Umgebungsvariable

    CVE-2022-4318 Hoch

    In cri-o wurde eine Schwachstelle gefunden, die es laut Quelle erlaubt, über eine speziell präparierte Umgebungsvariable beliebige Zeilen in /etc/passwd einzufügen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. kube-apiserver: Authentifizierungsumgehung über pods/ephemeralcontainers

    CVE-2023-1260 Hoch

    Im kube-apiserver wurde eine Authentication-Bypass-Schwachstelle entdeckt. Ein entfernter, authentifizierter Angreifer, dem über die Standardrechte hinaus die Berechtigungen „update, patch“ auf die Subressource pods/ephemeralcontainers eingeräumt wurden, kann anschliessend einen neuen Pod erstellen oder einen bereits zugänglichen Pod patchen. Damit lassen sich unter Umständen SCC-Admission-Beschränkungen umgehen und die Kontrolle über einen privilegierten Pod erlangen. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  15. Microsoft Azure Kubernetes Service: Rechteausweitung

    CVE-2023-29332 Hoch

    In Microsoft Azure Kubernetes Service (AKS) besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. CVE-2025-1974 – Kubernetes Sicherheitslücke

    CVE-2025-1974 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2025-1974) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.

    EPSS: 99.52% Referenz: Kubernetes
  17. CVE-2018-1002105 – Kubernetes Sicherheitslücke

    CVE-2018-1002105 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2018-1002105) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.0 %.

    EPSS: 86.98% Referenz: Kubernetes
  18. CVE-2025-1098 – Kubernetes Sicherheitslücke

    CVE-2025-1098 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2025-1098) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 83.5 %.

    EPSS: 83.50% Referenz: Kubernetes
  19. CVE-2019-11248 – Kubernetes Sicherheitslücke

    CVE-2019-11248 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2019-11248) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 75.1 %.

    EPSS: 75.06% Referenz: Kubernetes
  20. Kubernetes / nginx – Sicherheitslücke (CVE-2023-5044)

    CVE-2023-5044 Mittel

    Für Kubernetes und nginx wurde eine Sicherheitslücke (CVE-2023-5044) gemeldet; das Kubernetes-Projekt führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 56.6 %.

    EPSS: 56.61% Referenz: Kubernetes
  21. CVE-2025-1097 – Kubernetes Sicherheitslücke

    CVE-2025-1097 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2025-1097) gemeldet; laut den Quelldaten ist zudem LANCOM Systems betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 35.5 %.

    EPSS: 35.53% Referenz: Kubernetes
  22. CVE-2025-24514 – Kubernetes Sicherheitslücke

    CVE-2025-24514 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2025-24514) gemeldet, die auch von LANCOM Systems in den Sicherheitshinweisen geführt wird. Ausnutzungswahrscheinlichkeit (EPSS): 32.6 %.

    EPSS: 32.62% Referenz: Kubernetes
  23. CVE-2024-7646 – Kubernetes Sicherheitslücke

    CVE-2024-7646 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2024-7646) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.0 %.

    EPSS: 27.02% Referenz: Kubernetes
  24. Kubernetes – Sicherheitslücke (CVE-2019-11253)

    CVE-2019-11253 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2019-11253) gemeldet; das Kubernetes-Projekt führt die betroffene Komponente in seinem Security-Advisory. Zusätzlich ist Red Hat (OpenShift/RHEV) betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 25.9 %.

    EPSS: 25.94% Referenz: Kubernetes
  25. CVE-2023-3676 – Kubernetes Sicherheitslücke

    CVE-2023-3676 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2023-3676) gemeldet, die im offiziellen CVE-Feed des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 12.7 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 12.75% Referenz: Kubernetes
  26. CVE-2017-1002101 – Kubernetes Sicherheitslücke

    CVE-2017-1002101 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2017-1002101) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 11.3 %.

    EPSS: 11.29% Referenz: Kubernetes
  27. CVE-2019-1002101 – Kubernetes Sicherheitslücke

    CVE-2019-1002101 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2019-1002101) gemeldet, die im offiziellen CVE-Feed des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 10.6 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 10.62% Referenz: Kubernetes
  28. CVE-2019-1002100 – Kubernetes Sicherheitslücke

    CVE-2019-1002100 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2019-1002100) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 10.4 %.

    EPSS: 10.42% Referenz: Kubernetes
  29. Kubernetes API Server: Traffic-Interception via ClusterIP / externalIPs

    CVE-2020-8554 Mittel

    Im Kubernetes API-Server können Angreifer, die berechtigt sind, einen ClusterIP-Service zu erstellen und das Feld spec.externalIPs zu setzen, den Datenverkehr zu dieser IP-Adresse abfangen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 9.3 %.

    CVSS: 6.3 EPSS: 9.27% Publiziert: Referenz: NVD
  30. CVE-2021-25741 – Sicherheitslücke in Kubernetes

    CVE-2021-25741 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2021-25741) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.

    EPSS: 7.96% Referenz: Kubernetes
  31. CVE-2020-8559 – Sicherheitslücke in Kubernetes

    CVE-2020-8559 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2020-8559) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 6.1 %.

    EPSS: 6.10% Referenz: Kubernetes
  32. CVE-2021-25735 – Sicherheitslücke in Kubernetes

    CVE-2021-25735 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2021-25735) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 5.5 %.

    EPSS: 5.52% Referenz: Kubernetes
  33. CVE-2019-11249 – Kubernetes Sicherheitslücke

    CVE-2019-11249 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2019-11249) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.

    EPSS: 3.73% Referenz: Kubernetes
  34. CVE-2020-8555 – Kubernetes

    CVE-2020-8555 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2020-8555) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.

    EPSS: 3.68% Referenz: Kubernetes
  35. CVE-2019-11246 – Kubernetes Sicherheitslücke

    CVE-2019-11246 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2019-11246) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.

    EPSS: 3.62% Referenz: Kubernetes
  36. CVE-2020-8558 – Kubernetes Sicherheitslücke

    CVE-2020-8558 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2020-8558) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.

    EPSS: 3.60% Referenz: Kubernetes
  37. CVE-2023-5528 – Kubernetes Sicherheitslücke

    CVE-2023-5528 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2023-5528) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.

    EPSS: 3.58% Referenz: Kubernetes
  38. CVE-2018-1002101 – Kubernetes Sicherheitslücke

    CVE-2018-1002101 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2018-1002101) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.

    EPSS: 3.55% Referenz: Kubernetes
  39. CVE-2025-24513 – Kubernetes Sicherheitslücke

    CVE-2025-24513 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2025-24513) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.

    EPSS: 3.54% Referenz: Kubernetes
  40. CVE-2021-3121 – Kubernetes Sicherheitslücke

    CVE-2021-3121 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2021-3121) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.

    EPSS: 3.48% Referenz: Kubernetes
  41. CVE-2023-3955 – Kubernetes Sicherheitslücke

    CVE-2023-3955 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2023-3955) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    EPSS: 3.10% Referenz: Kubernetes
  42. CVE-2019-11254 – Kubernetes Sicherheitslücke

    CVE-2019-11254 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2019-11254) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    EPSS: 3.07% Referenz: Kubernetes
  43. CVE-2024-10220 – Kubernetes Sicherheitslücke

    CVE-2024-10220 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2024-10220) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 3.00% Referenz: Kubernetes
  44. CVE-2023-3893 – Kubernetes Sicherheitslücke

    CVE-2023-3893 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2023-3893) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.

    EPSS: 2.62% Referenz: Kubernetes
  45. CVE-2019-11251 – Kubernetes Sicherheitslücke

    CVE-2019-11251 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2019-11251) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.

    EPSS: 2.62% Referenz: Kubernetes
  46. CVE-2022-3172 – Kubernetes Sicherheitslücke

    CVE-2022-3172 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2022-3172) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.

    EPSS: 2.46% Referenz: Kubernetes
  47. CVE-2020-10749 – Kubernetes

    CVE-2020-10749 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2020-10749) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.

    EPSS: 2.43% Referenz: Kubernetes
  48. CVE-2020-8552 – Kubernetes Sicherheitslücke

    CVE-2020-8552 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2020-8552) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.

    EPSS: 2.43% Referenz: Kubernetes
  49. CVE-2023-5043 – Kubernetes Sicherheitslücke

    CVE-2023-5043 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2023-5043) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.

    EPSS: 2.23% Referenz: Kubernetes
  50. CVE-2024-3177 – Kubernetes Sicherheitslücke

    CVE-2024-3177 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2024-3177) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.

    EPSS: 2.22% Referenz: Kubernetes

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Kubernetes, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog