GHSA-f5f7-6478-qm6p
Dashboard / Vulnerabilities / GHSA-f5f7-6478-qm6p
GHSA-f5f7-6478-qm6p
Summary: Files or Directories Accessible to External Parties in kubernetes
Details: A security issue was discovered in Kubernetes where a user may be able to create a container with subpath volume mounts to access files & directories outside of the volume, including on the host filesystem.
References: https://github.com/bottlerocket-os/bottlerocket/security/advisories/GHSA-f5f7-6478-qm6p, https://nvd.nist.gov/vuln/detail/CVE-2021-25741, https://github.com/kubernetes/kubernetes/issues/104980, https://github.com/kubernetes/kubernetes, https://groups.google.com/g/kubernetes-security-announce/c/nyfdhK24H7s, https://security.netapp.com/advisory/ntap-20211008-0006
Affected packages
Package
Name: k8s.io/kubernetes
Purl: pkg:golang/k8s.io/kubernetes
Affected ranges
Type: SEMVER
Events:
