Compte per defecte de Kubernetes minikube
26/04/2023
CVE-2023-1944
ALT: (8,4)
CVSS3: 7,3
Kubernetes minikube conté credencials codificades per defecte. Un atacant local podria aprofitar aquesta vulnerabilitat per obtenir accés ssh al contenidor minikube.
Sistemes Afectats
- Kubernetes minikube 1.29.0
Remediació
Actualitzeu a l’última versió de minikube (1.30.0 o posterior), disponible en el repositori GIT de minikube. Per més informació, podeu consultar l’apartat de les referències.