VDB
Sign up
MEDIUM4.7

GHSA-8mjg-8c8g-6h85

Kubernetes Sensitive Information leak via Log File

Quick fix

GHSA-8mjg-8c8g-6h85 — github.com/kubernetes/kubernetes: upgrade to the fixed version with the command below.

go get github.com/kubernetes/kubernetes@v1.19.3

Details

In Kubernetes clusters using a logging level of at least 4, processing a malformed docker config file will result in the contents of the docker config file being leaked, which can include pull secrets or other registry credentials. This affects < v1.19.3, < v1.18.10, < v1.17.13.

Are you affected?

Enter the version of the package you're using.

Affected packages

Go/github.com/kubernetes/kubernetes
Introduced in: 1.19.0Fixed in: 1.19.3
Fixgo get github.com/kubernetes/kubernetes@v1.19.3
Go/github.com/kubernetes/kubernetes
Introduced in: 1.18.0Fixed in: 1.18.10
Fixgo get github.com/kubernetes/kubernetes@v1.18.10
Go/github.com/kubernetes/kubernetes
Introduced in: 0Fixed in: 1.17.13
Fixgo get github.com/kubernetes/kubernetes@v1.17.13
Go/k8s.io/kubernetes
Introduced in: 0Fixed in: 1.20.0-alpha.1
Fixgo get k8s.io/kubernetes@v1.20.0-alpha.1

References