GPU VulnDB

Database/Container, Kubernetes & orchestration

Kubernetes (kubectl): Double-symlink in tar output escapes the kubectl cp destination

CVSS 4.8CVE-2019-11251Container, Kubernetes & orchestrationcurated

Impact

Double-symlink in tar output escapes the kubectl cp destination

Who can reach it

Malicious image

What to do

Upgrade kubectl on operator and CI machines

References

Related entries

All Container, Kubernetes & orchestration entries

This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.