Compte per defecte de Kubernetes minikube

ALERTES

26/04/2023

CVE-2023-1944

ALT: (8,4)

CVSS3: 7,3

Kubernetes minikube conté credencials codificades per defecte. Un atacant local podria aprofitar aquesta vulnerabilitat per obtenir accés ssh al contenidor minikube.

Sistemes Afectats

  • Kubernetes minikube 1.29.0

Remediació
Actualitzeu a l’última versió de minikube (1.30.0 o posterior), disponible en el repositori GIT de minikube. Per més informació, podeu consultar l’apartat de les referències.