GHSA-qc2g-gmh6-95p4
Dashboard / Vulnerabilities / GHSA-qc2g-gmh6-95p4
GHSA-qc2g-gmh6-95p4
Summary: kube-apiserver vulnerable to policy bypass
Details: Users may be able to launch containers using images that are restricted by ImagePolicyWebhook when using ephemeral containers. Kubernetes clusters are only affected if the ImagePolicyWebhook admission plugin is used together with ephemeral containers.
References: https://nvd.nist.gov/vuln/detail/CVE-2023-2727, https://github.com/kubernetes/kubernetes/issues/118640, https://github.com/kubernetes/kubernetes/pull/118356, https://github.com/kubernetes/kubernetes/pull/118471, https://github.com/kubernetes/kubernetes/pull/118473, https://github.com/kubernetes/kubernetes/pull/118474, https://github.com/kubernetes/kubernetes/pull/118512, https://github.com/kubernetes/kubernetes, https://groups.google.com/g/kubernetes-security-announce/c/vPWYJ_L84m8, https://security.netapp.com/advisory/ntap-20230803-0004, http://www.openwall.com/lists/oss-security/2023/07/06/2
Affected packages
Package
Name: k8s.io/kubernetes
Purl: pkg:golang/k8s.io/kubernetes
Affected ranges
Type: SEMVER
Events:
