« Volver al listado

CVE-2022-3172

Estado: ModificadaAlta (8.2)—💥 PoC

A security issue was discovered in kube-apiserver that allows an aggregated API server to redirect client traffic to any URL. This could lead to the client performing unexpected actions as well as forwarding the client's API server credentials to third parties.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

💥 Exploits públicos

Hay código de explotación o plantillas de detección públicos. No es lo mismo que explotación activa confirmada (KEV), pero aumenta el riesgo: parchee con prioridad.

⚠️ Las pruebas de concepto de GitHub no están verificadas: algunas son falsas o contienen malware. No las ejecute nunca fuera de un laboratorio aislado.

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2022-3172",
  "cveTags": [],
  "metrics": {
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "jordan@liggitt.net",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.1",
          "baseScore": 5.1,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:L/I:L/A:L",
          "integrityImpact": "LOW",
          "userInteraction": "REQUIRED",
          "attackComplexity": "HIGH",
          "availabilityImpact": "LOW",
          "privilegesRequired": "HIGH",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 3.7,
        "exploitabilityScore": 1
      },
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.1",
          "baseScore": 8.2,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N",
          "integrityImpact": "LOW",
          "userInteraction": "REQUIRED",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 4.7,
        "exploitabilityScore": 2.8
      }
    ]
  },
  "affected": [
    {
      "source": "jordan@liggitt.net",
      "affectedData": [
        {
          "repo": "https://github.com/kubernetes/kubernetes",
          "vendor": "Kubernetes",
          "product": "kube-apiserver",
          "versions": [
            {
              "status": "affected",
              "version": "v1.25.0"
            },
            {
              "status": "affected",
              "version": "v1.24.0",
              "versionType": "semver",
              "lessThanOrEqual": "v1.24.4"
            },
            {
              "status": "affected",
              "version": "v1.23.0",
              "versionType": "semver",
              "lessThanOrEqual": "v1.23.10"
            },
            {
              "status": "affected",
              "version": "v1.22.0",
              "versionType": "semver",
              "lessThanOrEqual": "v1.22.13"
            },
            {
              "status": "unaffected",
              "version": "v1.25.1"
            },
            {
              "status": "unaffected",
              "version": "v1.24.5"
            },
            {
              "status": "unaffected",
              "version": "v1.23.11"
            },
            {
              "status": "unaffected",
              "version": "v1.22.14"
            },
            {
              "status": "affected",
              "version": "0",
              "versionType": "semver",
              "lessThanOrEqual": "v1.21.14"
            }
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2023-11-03T20:15:08.550",
  "references": [
    {
      "url": "https://github.com/kubernetes/kubernetes/issues/112513",
      "tags": [
        "Issue Tracking",
        "Vendor Advisory"
      ],
      "source": "jordan@liggitt.net"
    },
    {
      "url": "https://groups.google.com/g/kubernetes-security-announce/c/_aLzYMpPRak",
      "tags": [
        "Mailing List"
      ],
      "source": "jordan@liggitt.net"
    },
    {
      "url": "https://security.netapp.com/advisory/ntap-20231221-0005/",
      "source": "jordan@liggitt.net"
    },
    {
      "url": "https://github.com/kubernetes/kubernetes/issues/112513",
      "tags": [
        "Issue Tracking",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://groups.google.com/g/kubernetes-security-announce/c/_aLzYMpPRak",
      "tags": [
        "Mailing List"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://security.netapp.com/advisory/ntap-20231221-0005/",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "jordan@liggitt.net",
      "description": [
        {
          "lang": "en",
          "value": "CWE-918"
        }
      ]
    },
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-918"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A security issue was discovered in kube-apiserver that allows an \naggregated API server to redirect client traffic to any URL.  This could\n lead to the client performing unexpected actions as well as forwarding \nthe client's API server credentials to third parties."
    },
    {
      "lang": "es",
      "value": "Se descubrió un problema de seguridad en kube-apiserver que permite que un servidor API agregado redirija el tráfico del cliente a cualquier URL. Esto podría llevar a que el cliente realice acciones inesperadas, así como a que reenvíe las credenciales del servidor API del cliente a terceros."
    }
  ],
  "lastModified": "2026-06-17T04:59:00.120",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:kubernetes:apiserver:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D740494E-6332-4421-BE43-C0CEB179CBA6",
              "versionEndIncluding": "1.21.14"
            },
            {
              "criteria": "cpe:2.3:a:kubernetes:apiserver:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "57CC215D-A8DA-4D7F-8FF6-A1FC8451DEDD",
              "versionEndExcluding": "1.22.14",
              "versionStartIncluding": "1.22.0"
            },
            {
              "criteria": "cpe:2.3:a:kubernetes:apiserver:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1E67C91E-260F-4C6B-BEE1-44B9C7F29C35",
              "versionEndExcluding": "1.23.11",
              "versionStartIncluding": "1.23.0"
            },
            {
              "criteria": "cpe:2.3:a:kubernetes:apiserver:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9D2847AF-B9A8-40FF-AED5-0BBAEF012BA9",
              "versionEndExcluding": "1.24.5",
              "versionStartIncluding": "1.24.0"
            },
            {
              "criteria": "cpe:2.3:a:kubernetes:apiserver:1.25.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A049EC76-7250-484F-99AE-BBF05EA04225"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "jordan@liggitt.net"
}