Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Chaotic Deputy: Critical vulnerabilities in Chaos Mesh lead to Kubernetes cluster takeover

Summary

JFrog discloses 'Chaotic Deputy': four Chaos Mesh CVEs, three rated CVSS 9.8, letting in-cluster attackers — even in unprivileged pods — run code on any pod; fixed in 2.7.3.
Published
Collected

original ↗

Related coverage

back