GO-2023-1892
Dashboard / Vulnerabilities / GO-2023-1892
Summary: Kubernetes mountable secrets policy bypass in k8s.io/kubernetes
Details: Kubernetes mountable secrets policy bypass in k8s.io/kubernetes
References: https://github.com/advisories/GHSA-cgcv-5272-97pr, http://www.openwall.com/lists/oss-security/2023/07/06/3, https://github.com/kubernetes/kubernetes/issues/118640, https://github.com/kubernetes/kubernetes/pull/118356, https://github.com/kubernetes/kubernetes/pull/118471, https://github.com/kubernetes/kubernetes/pull/118473, https://github.com/kubernetes/kubernetes/pull/118474, https://github.com/kubernetes/kubernetes/pull/118512, https://groups.google.com/g/kubernetes-security-announce/c/vPWYJ_L84m8
Affected packages
Package
Name: k8s.io/kubernetes
Purl: pkg:golang/k8s.io/kubernetes
Affected ranges
Type: SEMVER
Events:
