PT-2026-84144 · Kyverno · Kyverno

CVE-2023-54356

·

Publicado

2023-05-30

·

Atualizado

2026-09-01

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Kyverno versões anteriores a 1.9.5
Description Os endpoints TLS suportam suítes de cifras 3DES inseguras, especificamente TLS ECDHE RSA WITH 3DES EDE CBC SHA e TLS RSA WITH 3DES EDE CBC SHA. Essas cifras de bloco de 64 bits são suscetíveis ao ataque Sweet32, no qual um invasor poderia recuperar pequenas quantidades de texto simples em conexões TLS de longa duração que transportam grandes volumes de tráfego.
Recommendations Atualize para a versão 1.9.5 ou 1.10.0.

Exploit

Correção

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-54356
GHSA-HGV6-W7R3-W4QW
GO-2023-1804

Produtos afetados

Kyverno