Kubernetes Windows节点kubernetes-csi-proxy提权漏洞 (CVE-2023-3893)

Kubernetes Windows节点kubernetes-csi-proxy提权漏洞 (CVE-2023-3893)
漏洞类型 OS命令注入 发现时间 2023-08-24 漏洞等级 高危
MPS编号 MPS-t6rg-974f CVE编号 CVE-2023-3893 漏洞影响广度

漏洞危害

OSCS 描述
Kubernetes是开源的容器管理平台,kubernetes-csi-proxy是用于Windows中的CSI(容器存储接口)代理套件。
在受影响版本中,由于程序将输入参数拼接进入powershell中执行,当用户在运行kubernetes-csi-proxy的Windows节点中创建pod时,可能通过命令注入提权至节点admin权限。
参考链接:https://www.oscs1024.com/hd/MPS-t6rg-974f
Red Hat Customer Portal 描述
Kubernetes 中发现漏洞。此缺陷允许可以在运行 kubernetes-csi-proxy 的 Windows 节点上创建 pod 的用户升级到这些节点上的管理员权限。
参考链接:https://access.redhat.com/security/cve/cve-2023-3893

 

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
github.com/kubernetes-csi/csi-proxy (-∞, v1.1.3) 升级 将组件 github.com/kubernetes-csi/csi-proxy 升级至 v1.1.3 及以上版本
github.com/kubernetes-csi/csi-proxy/v2 (-∞, v2.0.0-alpha.1) 升级 将组件 github.com/kubernetes-csi/csi-proxy/v2 升级至 v2.0.0-alpha.1 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-t6rg-974f

SECLISTS 平台影响范围和处置方案

影响范围 处置方式 处置方法
kubernetes-csi-proxy <= v2.0.0-alpha.0 升级 升级 kubernetes-csi-proxy 到v2.0.0-alpha.1
kubernetes-csi-proxy <= v1.1.2 升级 升级 kubernetes-csi-proxy 到v1.1.3
参考链接:https://seclists.org/oss-sec/2023/q3/127

 

 

 

 

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-t6rg-974f

https://nvd.nist.gov/vuln/detail/CVE-2023-3893

https://github.com/kubernetes-csi/csi-proxy/commit/0e83a68159111e4ee510f5aa56d47ba97bda60c7

https://discuss.kubernetes.io/t/security-advisory-cve-2023-3893-insufficient-input-sanitization-on-kubernetes-csi-proxy-leads-to-privilege-escalation/25206/1

https://seclists.org/oss-sec/2023/q3/127

https://access.redhat.com/security/cve/cve-2023-3893

(0)
上一篇 2023年8月25日 下午12:00
下一篇 2023年8月25日 下午12:00

相关推荐

  • Kibana <7.17.15,<8.11.1 日志文件泄漏敏感信息 (CVE-2023-46671)

    漏洞类型 日志敏感信息泄露 发现时间 2023-11-15 漏洞等级 严重 MPS编号 MPS-q2z6-3vtp CVE编号 CVE-2023-46671 漏洞影响广度 一般 漏洞危害 OSCS 描述 Kibana 是一个用于 Elasticsearch 的开源数据可视化工具,旨在帮助用户分析和展示其存储在 Elasticsearch 中的数据。 Kiba…

    2023年11月16日
    0
  • Apache Camel ExchangeCreatedEvent 信息泄漏 (CVE-2024-22371)

    漏洞类型 未授权敏感信息泄露 发现时间 2024-02-27 漏洞等级 低危 MPS编号 MPS-ar0g-otwm CVE编号 CVE-2024-22371 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache Camel 是开源的系统间数据交互集成框架。EventFactory是Apache Camel中的一个组件,用于创建和发布事件。 由于未对 E…

    2024年2月27日
    0
  • Apache inlong JDBC URL反序列化漏洞(\t绕过) (CVE-2023-46227)

    漏洞类型 输入验证不恰当 发现时间 2023-10-19 漏洞等级 高危 MPS编号 MPS-xsb3-r8jf CVE编号 CVE-2023-46227 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache InLong 是开源的高性能数据集成框架,方便业务构建基于流式的数据分析、建模和应用。 受影响版本中,由于只对用户输入的 jdbc url 参数…

    2023年10月20日
    0
  • Laravel框架中“cookie”会话驱动程序存在RCE (MPS-2zns-0ulj)

    漏洞类型 代码注入 发现时间 2024-05-16 漏洞等级 严重 MPS编号 MPS-2zns-0ulj CVE编号 – 漏洞影响广度 漏洞危害 OSCS 描述 Laravel是Laravel社区的一个Web 应用程序框架。 受影响版本中,当应用程序使用“cookie”会话驱动的并且暴露了encryption oracle时会受到远程代码执行的…

    漏洞 2024年5月16日
    0
  • 畅捷通T+ GetisInitBCRetail 存在SQL注入漏洞

    【严重】畅捷通T+ GetisInitBCRetail 存在SQL注入漏洞 漏洞描述 畅捷通是用友集团旗下的财税云服务平台。受影响版本中,/tplus/ajaxpro/Ufida.T.SM.UIP.Tool.AccountClearControler,Ufida.T.SM.UIP.ashx?method=GetisInitBCRetail的accNum参数存…

    2025年7月4日
    0