CVE-2024-33394
Vulnerability Summary
Timeline
Description
An issue in kubevirt kubevirt v1.2.0 and before allows a local attacker to execute arbitrary code via a crafted command to get the token component.
CVSS Metrics
- v3.1•MEDIUM•Score: 5.9CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
EPSS Trends
Current EPSS score: 0.33%• Percentile: 26%
Techniques & Countermeasures
- CWE-94•Improper Control of Generation of Code ('Code Injection')
The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.
Affected Systems
- chainguard•docker-machine-driver-harvester
< 0
- chainguard•harvester
< 1.8.1-r1
- chainguard•harvester-fips
< 1.8.1-r0
- chainguard•harvester-fips-upgrade-helper
< 1.8.1-r0
- chainguard•harvester-fips-webhook
< 1.8.1-r0
- chainguard•harvester-upgrade-helper
< 1.8.1-r1
- chainguard•harvester-webhook
< 1.8.1-r1
- chainguard•virt-api-1.6
< 0
- chainguard•virt-api-1.7
< 0
- chainguard•virt-api-1.8
< 0
- chainguard•virt-api-fips-1.6
< 0
- chainguard•virt-api-fips-1.7
< 0
- chainguard•virt-api-fips-1.8
< 0
- chainguard•virt-chroot-1.6
< 0
- chainguard•virt-chroot-1.7
< 0
- chainguard•virt-chroot-1.8
< 0
- chainguard•virt-chroot-fips-1.6
< 0
- chainguard•virt-chroot-fips-1.7
< 0
- chainguard•virt-chroot-fips-1.8
< 0
- chainguard•virt-controller-1.6
< 0
- chainguard•virt-controller-1.7
< 0
- chainguard•virt-controller-1.8
< 0
- chainguard•virt-controller-fips-1.6
< 1.6.6-r2
- chainguard•virt-controller-fips-1.7
< 0
- chainguard•virt-controller-fips-1.8
< 0
- chainguard•virt-handler-1.6
< 0
- chainguard•virt-handler-1.7
< 0
- chainguard•virt-handler-1.8
< 0
- chainguard•virt-handler-fips-1.6
< 0
- chainguard•virt-handler-fips-1.7
< 0
- chainguard•virt-handler-fips-1.8
< 0
- chainguard•virt-launcher-1.6
< 1.6.6-r3
- chainguard•virt-launcher-1.6-virt-freezer
< 1.6.6-r3
- chainguard•virt-launcher-1.6-virt-launcher-monitor
< 1.6.6-r3
- chainguard•virt-launcher-1.6-virt-probe
< 1.6.6-r3
- chainguard•virt-launcher-1.6-virt-tail
< 1.6.6-r3
- chainguard•virt-launcher-1.7
< 1.7.4-r2
- chainguard•virt-launcher-1.7-virt-freezer
< 1.7.4-r2
- chainguard•virt-launcher-1.7-virt-launcher-monitor
< 1.7.4-r2
- chainguard•virt-launcher-1.7-virt-probe
< 1.7.4-r2
- chainguard•virt-launcher-1.7-virt-tail
< 1.7.4-r2
- chainguard•virt-launcher-1.8
< 1.8.4-r0
- chainguard•virt-launcher-1.8-libvirt-hook-client
< 1.8.4-r0
- chainguard•virt-launcher-1.8-virt-freezer
< 1.8.4-r0
- chainguard•virt-launcher-1.8-virt-launcher-monitor
< 1.8.4-r0
- chainguard•virt-launcher-1.8-virt-probe
< 1.8.4-r0
- chainguard•virt-launcher-1.8-virt-tail
< 1.8.4-r0
- chainguard•virt-operator-1.6
< 1.6.6-r1
- chainguard•virt-operator-1.7
< 0
- chainguard•virt-operator-1.8
< 0
Showing first 50 affected entries in server-rendered view.