PT-2026-84144 · Kyverno · Kyverno
CVE-2023-54356
·
Publicado
2023-05-30
·
Atualizado
2026-09-01
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Kyverno versões anteriores a 1.9.5
Description
Os endpoints TLS suportam suítes de cifras 3DES inseguras, especificamente TLS ECDHE RSA WITH 3DES EDE CBC SHA e TLS RSA WITH 3DES EDE CBC SHA. Essas cifras de bloco de 64 bits são suscetíveis ao ataque Sweet32, no qual um invasor poderia recuperar pequenas quantidades de texto simples em conexões TLS de longa duração que transportam grandes volumes de tráfego.
Recommendations
Atualize para a versão 1.9.5 ou 1.10.0.
Exploit
Correção
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kyverno