Kubernetes Seite 2
Schwachstellen-Reports
181 ReportsZeige 51 bis 100 von 181
-
Erhöhter Speicherverbrauch durch HTTP::respond-iRules in F5 BIG-IP
CVE-2025-46706 HochIst auf einem virtuellen Server ein iRule mit dem Befehl HTTP::respond konfiguriert, können nicht näher spezifizierte Anfragen zu einem erhöhten Speicherverbrauch führen. Software-Versionen, deren technischer Support (EoTS) bereits ausgelaufen ist, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei aktiviertem Multipath TCP (MPTCP)
CVE-2025-48008 HochIst auf einem virtuellen Server ein TCP-Profil mit aktiviertem Multipath TCP (MPTCP) konfiguriert, kann undokumentierter Datenverkehr in Kombination mit Bedingungen ausserhalb der Kontrolle des Angreifers die Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht evaluiert. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: Erhöhter Speicherverbrauch bei konfiguriertem SCTP-Profil
CVE-2025-41399 HochBei konfiguriertem Stream Control Transmission Protocol (SCTP) Profil auf einem Virtual Server können nicht näher spezifizierte Anfragen zu einem erhöhten Speicherressourcenverbrauch führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
TMM-Absturz bei konfiguriertem HTTP/2-Profil in F5 BIG-IP
CVE-2025-41414 HochIst auf einem virtuellen Server ein HTTP/2-Client- und Server-Profil konfiguriert, können nicht näher spezifizierte Anfragen dazu führen, dass der TMM-Prozess terminiert. Software-Versionen, deren technischer Support (EoTS) bereits ausgelaufen ist, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Erhöhter Speicherverbrauch bei BIG-IP HTTP/2-httprouter-Profil
CVE-2025-36504 HochIst auf einem virtuellen Server von F5 BIG-IP ein HTTP/2-httprouter-Profil konfiguriert, können nicht näher spezifizierte Antworten laut Quelle zu einer erhöhten Speichernutzung führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz durch undokumentierte Anfragen bei aktivierter RFC-Compliance-Option
CVE-2025-36557 HochIst auf einem virtuellen Server ein HTTP-Profil mit aktivierter Option Enforce RFC Compliance konfiguriert, können laut Hersteller nicht näher spezifizierte Anfragen dazu führen, dass die Traffic Management Microkernel (TMM) beendet wird. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei SIP-Session- und Router-ALG-Profilen
CVE-2025-22846 HochBei aktivierten SIP-Session- und Router-ALG-Profilen auf einem virtuellen Server vom Typ Message Routing kann laut Quelle nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Absturz bringen und so einen Denial-of-Service verursachen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz durch nicht näher spezifizierte HTTP/2-Antworten
CVE-2024-23314 HochIst HTTP/2 auf BIG-IP- oder BIG-IP-Next-SPK-Systemen konfiguriert, können laut Quelle nicht näher spezifizierte Antworten dazu führen, dass der Traffic Management Microkernel (TMM) terminiert. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
IP Infusion ZebOS: Denial of Service durch fehlerhafte BGP-Update-Nachrichten (bis 7.10.6)
CVE-2023-45886 HochDer BGP-Daemon (bgpd) in IP Infusion ZebOS bis Version 7.10.6 erlaubt es entfernten Angreifern, durch präparierte BGP-Update-Nachrichten mit einem fehlerhaften Attribut einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
Kubernetes kOps – Privilege Escalation im Gossip Mode (GCE/GCP)
CVE-2023-1943 HochIn kOps besteht bei Verwendung des GCE/GCP-Providers im Gossip Mode eine Schwachstelle zur Rechteausweitung. Der Angriff erfolgt laut CVSS-Vektor aus dem angrenzenden Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
F5 BIG-IP SPK – fest hinterlegte Zugangsdaten in Debug-Containern
CVE-2023-45226 HochDie BIG-IP-SPK-Container f5-debug-sidecar und f5-debug-sshd enthalten fest hinterlegte Zugangsdaten, mit denen ein Angreifer, der Datenverkehr abfangen kann, den SSH-Server dieser Container nachahmen kann. Dies ist nur bei aktiviertem SSH-Debug exponiert. Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.
CVSS: 7.4 Publiziert: Referenz: NVD -
CVE-2023-40534 – TMM-Absturz bei F5 BIG-IP durch HTTP/2-Client-Profil mit HTTP MRF Router
CVE-2023-40534 HochSind bei einem virtuellen Server ein clientseitiges HTTP/2-Profil sowie die Option HTTP MRF Router aktiviert und ist zusätzlich eine iRule mit dem HTTP_REQUEST-Event oder eine Local Traffic Policy zugeordnet, können laut Quelle nicht offengelegte Requests dazu führen, dass TMM terminiert. Software-Versionen, die das End of Technical Support erreicht haben, wurden dabei laut Quelle nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
cri-o: Manipulation von /etc/passwd über präparierte Umgebungsvariable
CVE-2022-4318 HochIn cri-o wurde eine Schwachstelle gefunden, die es laut Quelle erlaubt, über eine speziell präparierte Umgebungsvariable beliebige Zeilen in /etc/passwd einzufügen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
kube-apiserver: Authentifizierungsumgehung über pods/ephemeralcontainers
CVE-2023-1260 HochIm kube-apiserver wurde eine Authentication-Bypass-Schwachstelle entdeckt. Ein entfernter, authentifizierter Angreifer, dem über die Standardrechte hinaus die Berechtigungen „update, patch“ auf die Subressource pods/ephemeralcontainers eingeräumt wurden, kann anschliessend einen neuen Pod erstellen oder einen bereits zugänglichen Pod patchen. Damit lassen sich unter Umständen SCC-Admission-Beschränkungen umgehen und die Kontrolle über einen privilegierten Pod erlangen. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Microsoft Azure Kubernetes Service: Rechteausweitung
CVE-2023-29332 HochIn Microsoft Azure Kubernetes Service (AKS) besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2025-1974 – Kubernetes Sicherheitslücke
CVE-2025-1974 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2025-1974) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.
EPSS: 99.52% Referenz: Kubernetes -
CVE-2018-1002105 – Kubernetes Sicherheitslücke
CVE-2018-1002105 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2018-1002105) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.0 %.
EPSS: 86.98% Referenz: Kubernetes -
CVE-2025-1098 – Kubernetes Sicherheitslücke
CVE-2025-1098 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2025-1098) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 83.5 %.
EPSS: 83.50% Referenz: Kubernetes -
CVE-2019-11248 – Kubernetes Sicherheitslücke
CVE-2019-11248 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2019-11248) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 75.1 %.
EPSS: 75.06% Referenz: Kubernetes -
Kubernetes / nginx – Sicherheitslücke (CVE-2023-5044)
CVE-2023-5044 MittelFür Kubernetes und nginx wurde eine Sicherheitslücke (CVE-2023-5044) gemeldet; das Kubernetes-Projekt führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 56.6 %.
EPSS: 56.61% Referenz: Kubernetes -
CVE-2025-1097 – Kubernetes Sicherheitslücke
CVE-2025-1097 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2025-1097) gemeldet; laut den Quelldaten ist zudem LANCOM Systems betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 35.5 %.
EPSS: 35.53% Referenz: Kubernetes -
CVE-2025-24514 – Kubernetes Sicherheitslücke
CVE-2025-24514 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2025-24514) gemeldet, die auch von LANCOM Systems in den Sicherheitshinweisen geführt wird. Ausnutzungswahrscheinlichkeit (EPSS): 32.6 %.
EPSS: 32.62% Referenz: Kubernetes -
CVE-2024-7646 – Kubernetes Sicherheitslücke
CVE-2024-7646 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2024-7646) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.0 %.
EPSS: 27.02% Referenz: Kubernetes -
Kubernetes – Sicherheitslücke (CVE-2019-11253)
CVE-2019-11253 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2019-11253) gemeldet; das Kubernetes-Projekt führt die betroffene Komponente in seinem Security-Advisory. Zusätzlich ist Red Hat (OpenShift/RHEV) betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 25.9 %.
EPSS: 25.94% Referenz: Kubernetes -
CVE-2023-3676 – Kubernetes Sicherheitslücke
CVE-2023-3676 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2023-3676) gemeldet, die im offiziellen CVE-Feed des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 12.7 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 12.75% Referenz: Kubernetes -
CVE-2017-1002101 – Kubernetes Sicherheitslücke
CVE-2017-1002101 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2017-1002101) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 11.3 %.
EPSS: 11.29% Referenz: Kubernetes -
CVE-2019-1002101 – Kubernetes Sicherheitslücke
CVE-2019-1002101 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2019-1002101) gemeldet, die im offiziellen CVE-Feed des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 10.6 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 10.62% Referenz: Kubernetes -
CVE-2019-1002100 – Kubernetes Sicherheitslücke
CVE-2019-1002100 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2019-1002100) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 10.4 %.
EPSS: 10.42% Referenz: Kubernetes -
Kubernetes API Server: Traffic-Interception via ClusterIP / externalIPs
CVE-2020-8554 MittelIm Kubernetes API-Server können Angreifer, die berechtigt sind, einen ClusterIP-Service zu erstellen und das Feld spec.externalIPs zu setzen, den Datenverkehr zu dieser IP-Adresse abfangen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 9.3 %.
CVSS: 6.3 EPSS: 9.27% Publiziert: Referenz: NVD -
CVE-2021-25741 – Sicherheitslücke in Kubernetes
CVE-2021-25741 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2021-25741) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.
EPSS: 7.96% Referenz: Kubernetes -
CVE-2020-8559 – Sicherheitslücke in Kubernetes
CVE-2020-8559 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2020-8559) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 6.1 %.
EPSS: 6.10% Referenz: Kubernetes -
CVE-2021-25735 – Sicherheitslücke in Kubernetes
CVE-2021-25735 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2021-25735) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 5.5 %.
EPSS: 5.52% Referenz: Kubernetes -
CVE-2019-11249 – Kubernetes Sicherheitslücke
CVE-2019-11249 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2019-11249) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.
EPSS: 3.73% Referenz: Kubernetes -
CVE-2020-8555 – Kubernetes
CVE-2020-8555 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2020-8555) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.
EPSS: 3.68% Referenz: Kubernetes -
CVE-2019-11246 – Kubernetes Sicherheitslücke
CVE-2019-11246 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2019-11246) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.
EPSS: 3.62% Referenz: Kubernetes -
CVE-2020-8558 – Kubernetes Sicherheitslücke
CVE-2020-8558 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2020-8558) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.
EPSS: 3.60% Referenz: Kubernetes -
CVE-2023-5528 – Kubernetes Sicherheitslücke
CVE-2023-5528 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2023-5528) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.
EPSS: 3.58% Referenz: Kubernetes -
CVE-2018-1002101 – Kubernetes Sicherheitslücke
CVE-2018-1002101 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2018-1002101) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.
EPSS: 3.55% Referenz: Kubernetes -
CVE-2025-24513 – Kubernetes Sicherheitslücke
CVE-2025-24513 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2025-24513) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.
EPSS: 3.54% Referenz: Kubernetes -
CVE-2021-3121 – Kubernetes Sicherheitslücke
CVE-2021-3121 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2021-3121) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.
EPSS: 3.48% Referenz: Kubernetes -
CVE-2023-3955 – Kubernetes Sicherheitslücke
CVE-2023-3955 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2023-3955) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.10% Referenz: Kubernetes -
CVE-2019-11254 – Kubernetes Sicherheitslücke
CVE-2019-11254 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2019-11254) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.07% Referenz: Kubernetes -
CVE-2024-10220 – Kubernetes Sicherheitslücke
CVE-2024-10220 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2024-10220) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 3.00% Referenz: Kubernetes -
CVE-2023-3893 – Kubernetes Sicherheitslücke
CVE-2023-3893 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2023-3893) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
EPSS: 2.62% Referenz: Kubernetes -
CVE-2019-11251 – Kubernetes Sicherheitslücke
CVE-2019-11251 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2019-11251) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
EPSS: 2.62% Referenz: Kubernetes -
CVE-2022-3172 – Kubernetes Sicherheitslücke
CVE-2022-3172 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2022-3172) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
EPSS: 2.46% Referenz: Kubernetes -
CVE-2020-10749 – Kubernetes
CVE-2020-10749 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2020-10749) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
EPSS: 2.43% Referenz: Kubernetes -
CVE-2020-8552 – Kubernetes Sicherheitslücke
CVE-2020-8552 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2020-8552) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
EPSS: 2.43% Referenz: Kubernetes -
CVE-2023-5043 – Kubernetes Sicherheitslücke
CVE-2023-5043 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2023-5043) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
EPSS: 2.23% Referenz: Kubernetes -
CVE-2024-3177 – Kubernetes Sicherheitslücke
CVE-2024-3177 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2024-3177) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
EPSS: 2.22% Referenz: Kubernetes
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Kubernetes, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.