GPU VulnDB

Database/Container, Kubernetes & orchestration

Kubernetes (kubectl): Double-symlink in tar output escapes the kubectl cp destination

CVE-2019-11251Container, Kubernetes & orchestrationcurated

Impact

Double-symlink in tar output escapes the kubectl cp destination

Who can reach it

Malicious image

What to do

Upgrade kubectl on operator and CI machines

References

This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.