Files
kube-hunter/docs/_kb/KHV039.md
2022-03-25 09:03:43 +00:00

653 B

vid, title, categories, severity
vid title categories severity
KHV039 Exposed Exec On Container
Remote Code Execution
high

{{ page.vid }} - {{ page.title }}

Issue description

An attacker could run arbitrary commands on a container via the kubelet's /exec endpoint. This endpoint is exposed as part of the kubelet's debug handlers.

Remediation

Disable --enable-debugging-handlers kubelet flag.

References