Kyverno 1.9.4 及更早版本在其 TLS 端点上支持不安全的 3DES 加密套件(TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA 和 TLS_RSA_WITH_3DES_EDE_CBC_SHA)。这些 64 位分组密码易受 Sweet32 攻击(CVE-2016-2183)的影响。在承载大量数据的长期 TLS 连接中,攻击者可能借此恢复少量明文数据。该问题已在 Kyverno 1.9.5 和 1.10.0 版本中修复。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-84200 | 9.0 CRITICAL | Kyverno before v1.13.0 Policy Bypass via Multiple Exceptions |
| CVE-2026-84199 | 7.7 HIGH | Kyverno before 1.16.2 SSRF via APICall Feature |
| CVE-2026-84195 | 7.7 HIGH | Kyverno before 1.16.4 Credential Leak via apiCall |
| CVE-2026-84196 | 7.7 HIGH | Kyverno before 1.18.0 Server-Side Request Forgery via apiCall |
| CVE-2025-15613 | 6.5 MEDIUM | Kyverno before v1.13.4 SSRF via Service Call |
No comments yet