CVE-2018-1002101: OS Command Injection
Published Dec 5, 2018
·Updated
In Kubernetes versions 1.9.0-1.9.9, 1.10.0-1.10.5, and 1.11.0-1.11.1, user input was handled insecurely while setting up volume mounts on Windows nodes, which could lead to command line argument injection.
Affected Software
6 affected componentsFixes available
go/k8s.io/kubernetes>=1.11.0<1.11.2
1.11.2
go/k8s.io/kubernetes>=1.10.0<1.10.6
1.10.6
go/k8s.io/kubernetes>=1.9.0<1.9.10
1.9.10
Kubernetes kubernetes>=1.9.0<=1.9.9
Kubernetes kubernetes>=1.10.0<=1.10.5
Kubernetes kubernetes>=1.11.0<=1.11.1
Remediation
Patch Available
Event History
Dec 5, 2018
CVE Published
via MITRE·09:00 PM
Data Sourced
via MITRE·09:00 PM
DescriptionSeverityWeakness
Feb 15, 2022
Advisory Published
01:57 AM