Un bug critique dans le générateur d’images de Kubernetes pourrait permettre un accès SSH non autorisé aux machines virtuelles (VMs) grâce à l’activation des identifiants par défaut pendant le processus de construction de l’image. Image Builder est un outil utilisé pour construire des images de VM Kubernetes sur plusieurs fournisseurs d’infrastructure. Les images qu’il crée incluent des identifiants par défaut, qui peuvent être utilisés pour obtenir un accès root aux VMs. La vulnérabilité signifie que les images de VM construites avec le fournisseur Proxmox sont les plus à risque. Cette faille est répertoriée sous le code CVE-2024-9486, elle a obtenu une note de 9,8 sur 10 en termes de gravité CVSS, et elle affecte les images de VM construites avec le fournisseur Proxmox sur la version 0.1.37 ou antérieure d’Image Builder. Le problème affecte également les images construites avec les fournisseurs Nutanix, OVA, QEMU ou Raw, mais dans ces cas, il est évalué à 6,3 sur l’échelle de notation CVSS à dix points sous un autre traqueur CVE distinct : CVE-2024-9594.
« Outil de prédiction de protéines IA AlphaFold3 est maintenant plus ouvert »
‘Nous apprécions votre présence sur notre plateforme, nature.com. Nous avons remarqué que la version de votre navigateur pourrait poser des