GO-2022-0907
Dashboard / Vulnerabilities / GO-2022-0907
Summary: Access Restriction Bypass in kube-apiserver in k8s.io/kubernetes
Details: Access Restriction Bypass in kube-apiserver in k8s.io/kubernetes
References: https://github.com/advisories/GHSA-g42g-737j-qx6j, https://bugzilla.redhat.com/show_bug.cgi?id=1937562, https://github.com/kubernetes/kubernetes/commit/00e81db174ef7aca497be5f42d87e46d14df2a90, https://github.com/kubernetes/kubernetes/issues/100096, https://github.com/kubernetes/kubernetes/pull/99946, https://groups.google.com/g/kubernetes-security-announce/c/FKAGqT4jx9Y, https://pkg.go.dev/k8s.io/[email protected]/cmd/kube-apiserver, https://sysdig.com/blog/cve-2021-25735-kubernetes-admission-bypass
Affected packages
Package
Name: k8s.io/kubernetes
Purl: pkg:golang/k8s.io/kubernetes
Affected ranges
Type: SEMVER
Events:
