Kubernetes Schwachstelle erlaubt Root Rechte auf Windows Nodes

Am 14.11.23 wurde die Sicherheitslücke CVE-2023-5528 in der Kubernetes-Plattform entdeckt, die es Angreifern ermöglichen könnte, Administratorrechte auf Windows-Knoten zu erlangen. Das Sicherheitsproblem betrifft speziell die Verwendung des in-tree Speicherplugins in Kubernetes auf Windows-Systemen.

Die Schwachstelle wurde durch eine unzureichende Eingabeüberprüfung im in-tree Speicherplugin von Kubernetes identifiziert. Angreifer, die in der Lage sind, Pods und persistente Volumen auf dem betroffenen Knoten zu erstellen, könnten diese Sicherheitslücke ausnutzen, um ihre Privilegien auf Administrator-Ebene zu erhöhen.

Diese Rechteausweitung könnte erhebliche Auswirkungen haben, da sie einem Angreifer weitreichende Kontrolle über die betroffenen Windows-Knoten innerhalb eines Kubernetes-Clusters ermöglichen würde. Administratoren von Kubernetes-Clustern, die das in-tree Speicherplugin für Windows-Knoten verwenden, werden dringend aufgefordert, entsprechende Sicherheitsupdates zu implementieren und ihre Systeme auf Anzeichen einer Kompromittierung zu überprüfen.

Related Posts

Synology Router Manager: Schwachstelle erlaubt unauthentifizierten Zugriff

Im neuesten Update für den Synology Router Manager (SRM), Version 1.3.1-9346 Update 9, wurden mehrere besonders kritische Schwachstellen identifiziert. Der Bericht Synology-SA-24:03 deckt auf, dass diese Schwachstellen es entfernten Angreifern oder authentifizierten Nutzern ermöglichen, das System auf verschiedene Weise zu kompromittieren.

Read More

FortiOS & FortiProxy: HTTP Anfrage erlaubt Remote Code Execution

Am 12. März 2024 veröffentlichte Fortinet ein Security Advisory, dass über gravierende Sicherheitslücken wurde in den Captive-Portal-Funktionen von FortiOS und FortiProxy berichtet. Diese Schwachstellen könnten es einem Angreifer ermöglichen, durch speziell präparierte HTTP-Anfragen beliebigen Code oder Befehle auszuführen und so die betroffenen Geräte zu kompromittieren.

Read More

Sicherheitslücken bei Cisco Wireless Access Points erlauben Root Zugriff

In einer aktuellen Sicherheitsmeldung (cisco-sa-sb-wap-multi-85G83CRB) wurden zwei schwerwiegende Sicherheitslücken in den Cisco Small Business 100, 300 und 500 Series Wireless Access Points entdeckt, die potenziell zu Root-Privilege-Escalation führen können. Das Problem hierbei ist, dass Cisco für diese Produkte kein Patch veröffentlichen wird, da diese bereits ihr End-Of-Life erreicht haben.

Read More