Kubernetes Seite 4
Schwachstellen-Reports
181 ReportsZeige 151 bis 181 von 181
-
CVE-2025-9708 – Kubernetes Sicherheitslücke
CVE-2025-9708 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2025-9708) gemeldet.
EPSS: 0.31% Referenz: Kubernetes -
CVE-2026-24513 – Kubernetes
CVE-2026-24513 MittelEs liegt eine Schwachstelle in Kubernetes vor. Nähere technische Details sind in den vorliegenden Quellen nicht ausgewiesen. Der Schweregrad wird mit Mittel eingestuft. Die Ausnutzungswahrscheinlichkeit (EPSS) liegt bei 0.0 %.
EPSS: 0.30% Referenz: Kubernetes -
Oracle TimesTen In-Memory Database (Kubernetes Operator): Schwachstelle in 26.1.1.1.0
CVE-2026-60403 MittelEine leicht ausnutzbare Schwachstelle betrifft die Komponente Kubernetes Operator im Produkt Oracle TimesTen In-Memory Database. Betroffen ist die unterstützte Version 26.1.1.1.0. Der Angriff erfolgt über das Netzwerk mit niedrigen Berechtigungen und kann bei Erfolg die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
CVE-2024-3744 – Kubernetes Sicherheitslücke
CVE-2024-3744 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2024-3744) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.27% Referenz: Kubernetes -
Schwachstelle in Oracle TimesTen In-Memory Database – Komponente Kubernetes Operator (26.1.1.1.0)
CVE-2026-60410 MittelIn der Komponente Kubernetes Operator des Produkts Oracle TimesTen In-Memory Database besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist die Version 26.1.1.1.0. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.26% Publiziert: Referenz: NVD -
CVE-2023-2431 – Kubernetes Sicherheitslücke
CVE-2023-2431 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2023-2431) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.26% Referenz: Kubernetes -
Traefik: Namespace-Confusion im Kubernetes-Gateway-API-Provider
CVE-2026-65601 MittelIn Traefik 3.7.0 bis 3.7.6 besteht im Kubernetes-Gateway-API-Provider eine Namespace-Confusion-Schwachstelle. Beim Auflösen von HTTPRoute.spec.rules[].backendRefs[].filters[].extensionRef verarbeitet Traefik die Referenz fehlerhaft über Namespace-Grenzen hinweg. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Traefik-Version aktualisieren.
EPSS: 0.24% Publiziert: Referenz: NVD -
Tilt – CSRF-Schutz des HUD-WebSocket umgehbar
CVE-2026-55883 MittelIn Tilt, das Entwicklungsumgebungen für Microservice-Anwendungen auf Kubernetes als Code definiert, ist der HUD-WebSocket unter /ws/view (Versionen 0.24.0 bis 0.37.3) durch ein CSRF-Token abgesichert; dieses Token wird jedoch über einen nicht authentifizierten Endpunkt ausgeliefert, wodurch der Schutz umgangen werden kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffene sollten auf eine bereinigte Version aktualisieren, sobald verfügbar.
EPSS: 0.22% Publiziert: Referenz: NVD -
Oracle TimesTen In-Memory Database – Schwachstelle in der Komponente Kubernetes Operator
CVE-2026-60408 MittelIn der Oracle TimesTen In-Memory Database (Komponente Kubernetes Operator) besteht eine laut Quelle leicht auszunutzende Schwachstelle. Betroffen ist die Version 26.1.1.1.0. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.21% Publiziert: Referenz: NVD -
CVE-2021-25749 – Kubernetes Sicherheitslücke
CVE-2021-25749 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2021-25749) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.21% Referenz: Kubernetes -
Assisted Installer (MCE) – Schwachstelle in der assisted-service REST-API
CVE-2026-7163 MittelEine Schwachstelle in der REST-API des assisted-service, einer optionalen Komponente des Assisted Installer in der Multicluster Engine (MCE), erlaubt einem authentifizierten Benutzer mit minimalen namespace-bezogenen Rechten einen unzulässigen Zugriff. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.1 EPSS: 0.19% Publiziert: Referenz: NVD -
Capsule (Kubernetes): Unvollständiger Fix von CVE-2026-22872 in TenantResource
CVE-2026-65835 MittelCapsule ist ein Multi-Tenancy- und Policy-Framework für Kubernetes. In den Versionen 0.13.0 bis 0.13.8 ist der Fix für CVE-2026-22872 laut Quelle unvollständig: RawItems und Generators der TenantResource in den internen Controllern sind weiterhin betroffen. CVSS-Basiswert: 6.6 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 6.6 EPSS: 0.19% Publiziert: Referenz: NVD -
CVE-2025-7445 – Kubernetes Sicherheitslücke
CVE-2025-7445 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2025-7445) gemeldet.
EPSS: 0.19% Referenz: Kubernetes -
Kong Kubernetes Ingress Controller: Clusterweiter Denial of Service durch namespace-beschränkte Secret-Erstellung
CVE-2026-15228 MittelDer Kong Kubernetes Ingress Controller (KIC) erlaubt einem Nutzer mit namespace-beschränkten Rechten zum Anlegen von Secrets, eine clusterweite Denial-of-Service-Situation in der Ingress-Konfiguration auszulösen. Laut Quelle sammelt KIC CA-Zertifikats-Secrets ein, was diesen Angriffsweg ermöglicht. Ein CVSS-Basiswert liegt für diese CVE derzeit nicht vor.
EPSS: 0.14% Publiziert: Referenz: NVD -
Kong Operator – Namespace-Secret-Erstellung ermöglicht clusterweiten Ingress-DoS
CVE-2026-16543 MittelDer in den Kong Operator eingebettete Kong Kubernetes Ingress Controller (KIC) erlaubt laut NVD einem Nutzer mit namespace-beschränkten Rechten zum Anlegen von Secrets, eine clusterweite Denial-of-Service-Situation in der Ingress-Konfiguration auszulösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.14% Publiziert: Referenz: NVD -
CVE-2026-60401 – Schwachstelle im Kubernetes Operator der Oracle TimesTen In-Memory Database
CVE-2026-60401 MittelBetroffen ist die Komponente Kubernetes Operator der Oracle TimesTen In-Memory Database in Version 26.1.1.1.0. Laut Quelle ist die Lücke leicht ausnutzbar; der CVSS-Vektor weist lokalen Zugriff, veränderte Sicherheitsgrenzen (Scope) und hohe Auswirkungen auf die Vertraulichkeit aus. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Oracle TimesTen In-Memory Database (Komponente Kubernetes Operator): Schwachstelle
CVE-2026-60406 MittelIm Produkt Oracle TimesTen In-Memory Database (Komponente Kubernetes Operator) besteht laut NVD eine Schwachstelle. Betroffen ist die unterstützte Version 26.1.1.1.0. Die Lücke ist laut Quelle leicht ausnutzbar; laut CVSS-Vektor erfolgt der Angriff lokal mit hohen Berechtigungen und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 6.7 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 6.7 EPSS: 0.12% Publiziert: Referenz: NVD -
Multicluster Engine for Kubernetes: Container-Privilegienausweitung über group-writable /etc/passwd
CVE-2025-57851 MittelIn bestimmten Images der Multicluster Engine for Kubernetes besteht eine Schwachstelle zur Privilegienausweitung im Container. Ursache ist, dass die Datei /etc/passwd beim Build mit gruppenschreibbaren Berechtigungen angelegt wird. Angreifer können dies zur Rechteausweitung innerhalb des Containers ausnutzen. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.4 EPSS: 0.11% Publiziert: Referenz: NVD -
Oracle TimesTen In-Memory Database – Schwachstelle im Kubernetes Operator
CVE-2026-60409 MittelEine Schwachstelle betrifft die Oracle TimesTen In-Memory Database (Komponente: Kubernetes Operator) in Version 26.1.1.1.0. Laut Quelle ist die Lücke einfach ausnutzbar. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.7 EPSS: 0.11% Publiziert: Referenz: NVD -
Oracle TimesTen In-Memory Database: Schwachstelle im Kubernetes Operator
CVE-2026-60407 MittelEine Schwachstelle in der Komponente Kubernetes Operator des Produkts Oracle TimesTen In-Memory Database betrifft laut Quelle die Version 26.1.1.1.0 und ist schwer ausnutzbar. Die Ausnutzung erfolgt lokal unter erschwerten Bedingungen mit geringen Rechten und wirkt sich auf die Vertraulichkeit aus (Vektor AV:L/AC:H/PR:L/S:C, C:H). CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.6 EPSS: 0.09% Publiziert: Referenz: NVD -
Capsule: Schwachstelle in Regex-Prüfung von ForbiddenLabels/ForbiddenAnnotations vor Version 0.13.8
CVE-2026-65834 MittelCapsule, ein Multi-Tenancy- und Policy-Framework für Kubernetes, weist vor Version 0.13.8 laut NVD eine Schwachstelle im Zusammenhang mit den Regex-Prüfungen für CapsuleConfiguration.Spec.NodeMetadata.ForbiddenLabels und die zugehörigen Forbidden-Annotationen auf. CVSS-Basiswert: 6.8 (Mittel). Ein EPSS-Wert liegt für diese CVE nicht vor. Die Quelldaten beschreiben den genauen Wirkmechanismus nicht vollständig.
CVSS: 6.8 Publiziert: Referenz: NVD -
Kamaji: SQL-Injection in PostgreSQL- und MySQL-Datastore-Treibern über DataStoreUsername
CVE-2026-62845 MittelKamaji, der Hosted Control Plane Manager für Kubernetes, baut in den PostgreSQL- und MySQL/MariaDB-Datastore-Treibern vor Version 26.7.4-edge DDL-Anweisungen durch Interpolation nutzergesteuerter Werte wie DataStoreUsername auf. Dies ermöglicht SQL-Injection. CVSS-Basiswert: 4.7 (Mittel).
CVSS: 4.7 Publiziert: Referenz: NVD -
Spotfire Server – Schwachstelle in Spotfire Enterprise
CVE-2026-8590 MittelIn den Spotfire-Server-Modulen von Spotfire Enterprise – einschliesslich der Varianten mit externen Konsumenten und dem Betrieb auf Kubernetes – besteht eine Schwachstelle. Nähere technische Details sind in den Quelldaten nicht ausgewiesen. Ein CVSS-Basiswert und ein EPSS-Wert liegen nicht vor. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Betroffene sollten ein verfügbares Hersteller-Update einspielen, sobald es vorliegt.
Publiziert: Referenz: NVD -
F5 BIG-IP Container Ingress Services: Übermässige Leseberechtigung auf Cluster-Secrets
CVE-2026-22549 MittelIn F5 BIG-IP Container Ingress Services besteht eine Schwachstelle, die übermässige Berechtigungen zum Lesen von Cluster-Secrets in Kubernetes- bzw. OpenShift-Umgebungen erlauben kann. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden laut Quelle nicht bewertet. CVSS-Basiswert: 4.9 (Mittel).
CVSS: 4.9 Publiziert: Referenz: NVD -
CVE-2025-14269 – Kubernetes Sicherheitslücke
CVE-2025-14269 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2025-14269) gemeldet.
Referenz: Kubernetes -
CVE-2026-3865 – Kubernetes
CVE-2026-3865 MittelFür diese Schwachstelle in Kubernetes liegen derzeit keine näheren technischen Beschreibungen aus den Quellen vor. Sie wird mit dem Schweregrad Mittel eingestuft. Der Eintrag betrifft das überwachte Produkt Kubernetes. Weitere Details und mögliche Gegenmassnahmen sollten den Herstellerquellen entnommen werden, sobald diese verfügbar sind.
Referenz: Kubernetes -
Kubernetes Confused-Deputy-Angriff auf Netzwerkzugriff
CVE-2021-25740 NiedrigIn Kubernetes wurde eine Sicherheitslücke entdeckt, die es Benutzern ermöglicht, über einen Confused-Deputy-Angriff Netzwerkverkehr an Ziele zu senden, auf die sie eigentlich keinen Zugriff haben sollten. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
CVSS: 3.1 EPSS: 1.95% Publiziert: Referenz: NVD -
Kubernetes Proxy-Verbindungen zu Link-Local/Localhost-Netzwerken
CVE-2020-8562 NiedrigAls Massnahme gegen CVE-2020-8555 versucht Kubernetes zu verhindern, dass Proxy-Verbindungen auf Link-Local- oder Localhost-Netzwerke zugreifen. Es wurde festgestellt, dass dieser Schutz unter bestimmten Bedingungen umgangen werden kann. CVSS-Basiswert: 2.2 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 2.2 EPSS: 1.08% Publiziert: Referenz: NVD -
Capsule (Kubernetes): Unzureichende Namespace-Validierung
CVE-2026-30963 NiedrigIm Capsule-Framework für Kubernetes wurde eine Schwachstelle in der Webhook-basierten Validierung von Namespace-Aktualisierungen gefunden. Der Schutzmechanismus gegen Namespace-Hijacking über Update- und Patch-Operationen ist unzureichend implementiert. CVSS-Basiswert: 3.9 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.9 EPSS: 0.20% Publiziert: Referenz: NVD -
Oracle TimesTen In-Memory Database: Schwachstelle im Kubernetes-Operator
CVE-2026-60405 NiedrigEine Schwachstelle im Produkt Oracle TimesTen In-Memory Database betrifft die Komponente Kubernetes Operator. Betroffen ist laut Quelle die Version 26.1.1.1.0; die Lücke ist einfach ausnutzbar. CVSS-Basiswert: 3.8 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 3.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Kubernetes Java-Client: Datei-Erstellung an beliebigen Orten bei Copy-Operationen
CVE-2026-15687 NiedrigIn der Kubernetes-Java-Client-Bibliothek wurde ein Sicherheitsproblem entdeckt, bei dem ein kompromittierter Pod über Copy-Operationen neue Dateien an beliebigen Orten auf der ausführenden Client-Maschine anlegen kann. CVSS-Basiswert: 2.4 (Niedrig).
CVSS: 2.4 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Kubernetes, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.