Записи cilium
37 опубликованных записей вендора cilium.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor5
- CWE-863 Incorrect Authorization4
- CWE-311 Missing Encryption of Sensitive Data4
- CWE-276 Incorrect Default Permissions3
- CWE-755 Improper Handling of Exceptional Conditions3
- CWE-284 Improper Access Control2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
37 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-27595Эксплойта нет | Cilium eBPF filters may be temporarily removed during agent restartcilium · cilium · CWE-755 | Критическая9,8 | — | 0,7 % | 17 мар. 2023 г. |
36Наблюдать | CVE-2023-39347Эксплойта нет | Cilium NetworkPolicy bypass via pod labelscilium · cilium · CWE-345 | Критическая9,0 | — | 0,6 % | 27 сент. 2023 г. |
35Наблюдать | CVE-2026-56742Эксплойта нет | Cilium: Namespaced HTTPRoutes can redirect traffic to other namespacescilium · cilium · CWE-862 | Высокая8,9 | — | 0,2 % | 15 июл. 2026 г. |
35Наблюдать | CVE-2026-49445Эксплойта нет | Cilium: Sensitive information disclosure and cluster disruption via local Envoy admin socket accesscilium · cilium · CWE-732 | Высокая8,8 | — | 0,2 % | 15 июл. 2026 г. |
34Наблюдать | CVE-2024-47825Эксплойта нет | CIDR deny policies may not take effect when a more narrow CIDR allow is presentcilium · cilium · CWE-276 | Высокая8,7 | — | 0,4 % | 21 окт. 2024 г. |
32Наблюдать | CVE-2023-41333Эксплойта нет | Bypass of namespace restrictions in CiliumNetworkPolicycilium · cilium · CWE-306 | Высокая8,1 | — | 0,5 % | 27 сент. 2023 г. |
32Наблюдать | CVE-2022-29179Эксплойта нет | Improper Privilege Management in Ciliumcilium · cilium · CWE-269 | Высокая8,2 | — | 0,4 % | 20 мая 2022 г. |
32Наблюдать | CVE-2022-29178Эксплойта нет | Incorrect Default Permissions in Ciliumcilium · cilium · CWE-276 | Высокая8,2 | — | 0,3 % | 20 мая 2022 г. |
29Наблюдать | CVE-2023-27594Эксплойта нет | Cilium vulnerable to potential network policy bypass when routing IPv6 trafficcilium · cilium · CWE-285 | Высокая7,3 | — | 0,6 % | 17 мар. 2023 г. |
28Наблюдать | CVE-2024-28248Эксплойта нет | Cilium intermittent HTTP policy bypasscilium · cilium · CWE-693 | Высокая7,2 | — | 0,6 % | 18 мар. 2024 г. |
28Наблюдать | CVE-2024-42486Эксплойта нет | Cilium vulnerable to information leakage via incorrect ReferenceGrant update logic in Gateway APIcilium · cilium · CWE-200 | Высокая7,2 | — | 0,6 % | 16 авг. 2024 г. |
27Наблюдать | CVE-2024-42488Эксплойта нет | Cilium agent's race condition may lead to policy bypass for Host Firewall policycilium · cilium · CWE-362 | Средняя6,8 | — | 0,5 % | 15 авг. 2024 г. |
27Наблюдать | CVE-2024-28860Эксплойта нет | Insecure IPsec transport encryption in Ciliumcilium · cilium · CWE-326 | Средняя6,8 | — | 0,2 % | 27 мар. 2024 г. |
26Наблюдать | CVE-2025-23047Эксплойта нет | Cilium vulnerable to information leakage via insecure default Hubble UI CORS headercilium · cilium · CWE-200 | Средняя6,5 | — | 0,5 % | 22 янв. 2025 г. |
26Наблюдать | CVE-2024-37307Эксплойта нет | Cilium leaks sensitive information in cilium-bugtoolcilium · cilium · CWE-200 | Средняя6,5 | — | 0,2 % | 13 июн. 2024 г. |
25Наблюдать | CVE-2023-29002Эксплойта нет | Debug mode leaks confidential data in Ciliumcilium · cilium · CWE-532 | Средняя6,3 | — | 0,2 % | 18 апр. 2023 г. |
24Наблюдать | CVE-2024-28249Эксплойта нет | Cilium has possible unencrypted traffic between nodes when using IPsec and L7 policiescilium · cilium · CWE-311 | Средняя6,1 | — | 0,3 % | 18 мар. 2024 г. |
24Наблюдать | CVE-2024-28250Эксплойта нет | Cilium has possible unencrypted traffic between nodes when using WireGuard and L7 policiescilium · cilium · CWE-311 | Средняя6,1 | — | 0,2 % | 18 мар. 2024 г. |
23Наблюдать | CVE-2024-52529Эксплойта нет | Layer 7 policy enforcement may not occur in policies with wildcarded port ranges in Ciliumcilium · cilium · CWE-755 | Средняя5,8 | — | 0,5 % | 25 нояб. 2024 г. |
22Наблюдать | CVE-2023-27593Эксплойта нет | cilium-agent container can access the host via `hostPath` mountcilium · cilium · CWE-276 | Средняя5,5 | — | 0,2 % | 17 мар. 2023 г. |
22Наблюдать | CVE-2025-64715Эксплойта нет | Cilium with misconfigured toGroups in policies can lead to unrestricted egress trafficcilium · cilium · CWE-284 | Средняя5,5 | — | 0,2 % | 28 нояб. 2025 г. |
21Наблюдать | CVE-2023-30851Эксплойта нет | Potential HTTP policy bypass when using header rules in Ciliumcilium · cilium · CWE-693 | Средняя5,3 | — | 0,7 % | 25 мая 2023 г. |
21Наблюдать | CVE-2025-23028Эксплойта нет | DoS in Cilium agent DNS proxy from crafted DNS responsescilium · cilium · CWE-770 | Средняя5,3 | — | 0,4 % | 22 янв. 2025 г. |
21Наблюдать | CVE-2023-34242Эксплойта нет | Cilium vulnerable to information leakage via incorrect ReferenceGrant handlingcilium · cilium · CWE-200 | Средняя5,3 | — | 0,3 % | 15 июн. 2023 г. |
21Наблюдать | CVE-2026-56743Эксплойта нет | Cilium may unexpectedly allow ingress traffic from the local namespace when a Kubernetes NetworkPolicy is configured with an ipBlock matchcilium · cilium · CWE-863 | Средняя5,4 | — | 0,2 % | 15 июл. 2026 г. |
- CVE-2023-2759539Наблюдать
Cilium eBPF filters may be temporarily removed during agent restart
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %cilium · cilium17 мар. 2023 г.
- CVE-2023-3934736Наблюдать
Cilium NetworkPolicy bypass via pod labels
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %cilium · cilium27 сент. 2023 г.
- CVE-2026-5674235Наблюдать
Cilium: Namespaced HTTPRoutes can redirect traffic to other namespaces
ВысокаяCVSS 8,9Эксплойта нетEPSS 0 %cilium · cilium15 июл. 2026 г.
- CVE-2026-4944535Наблюдать
Cilium: Sensitive information disclosure and cluster disruption via local Envoy admin socket access
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %cilium · cilium15 июл. 2026 г.
- CVE-2024-4782534Наблюдать
CIDR deny policies may not take effect when a more narrow CIDR allow is present
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %cilium · cilium21 окт. 2024 г.
- CVE-2023-4133332Наблюдать
Bypass of namespace restrictions in CiliumNetworkPolicy
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %cilium · cilium27 сент. 2023 г.
- CVE-2022-2917932Наблюдать
Improper Privilege Management in Cilium
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %cilium · cilium20 мая 2022 г.
- CVE-2022-2917832Наблюдать
Incorrect Default Permissions in Cilium
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %cilium · cilium20 мая 2022 г.
- CVE-2023-2759429Наблюдать
Cilium vulnerable to potential network policy bypass when routing IPv6 traffic
ВысокаяCVSS 7,3Эксплойта нетEPSS 1 %cilium · cilium17 мар. 2023 г.
- CVE-2024-2824828Наблюдать
Cilium intermittent HTTP policy bypass
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %cilium · cilium18 мар. 2024 г.
- CVE-2024-4248628Наблюдать
Cilium vulnerable to information leakage via incorrect ReferenceGrant update logic in Gateway API
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %cilium · cilium16 авг. 2024 г.
- CVE-2024-4248827Наблюдать
Cilium agent's race condition may lead to policy bypass for Host Firewall policy
СредняяCVSS 6,8Эксплойта нетEPSS 1 %cilium · cilium15 авг. 2024 г.
- CVE-2024-2886027Наблюдать
Insecure IPsec transport encryption in Cilium
СредняяCVSS 6,8Эксплойта нетEPSS 0 %cilium · cilium27 мар. 2024 г.
- CVE-2025-2304726Наблюдать
Cilium vulnerable to information leakage via insecure default Hubble UI CORS header
СредняяCVSS 6,5Эксплойта нетEPSS 0 %cilium · cilium22 янв. 2025 г.
- CVE-2024-3730726Наблюдать
Cilium leaks sensitive information in cilium-bugtool
СредняяCVSS 6,5Эксплойта нетEPSS 0 %cilium · cilium13 июн. 2024 г.
- CVE-2023-2900225Наблюдать
Debug mode leaks confidential data in Cilium
СредняяCVSS 6,3Эксплойта нетEPSS 0 %cilium · cilium18 апр. 2023 г.
- CVE-2024-2824924Наблюдать
Cilium has possible unencrypted traffic between nodes when using IPsec and L7 policies
СредняяCVSS 6,1Эксплойта нетEPSS 0 %cilium · cilium18 мар. 2024 г.
- CVE-2024-2825024Наблюдать
Cilium has possible unencrypted traffic between nodes when using WireGuard and L7 policies
СредняяCVSS 6,1Эксплойта нетEPSS 0 %cilium · cilium18 мар. 2024 г.
- CVE-2024-5252923Наблюдать
Layer 7 policy enforcement may not occur in policies with wildcarded port ranges in Cilium
СредняяCVSS 5,8Эксплойта нетEPSS 1 %cilium · cilium25 нояб. 2024 г.
- CVE-2023-2759322Наблюдать
cilium-agent container can access the host via `hostPath` mount
СредняяCVSS 5,5Эксплойта нетEPSS 0 %cilium · cilium17 мар. 2023 г.
- CVE-2025-6471522Наблюдать
Cilium with misconfigured toGroups in policies can lead to unrestricted egress traffic
СредняяCVSS 5,5Эксплойта нетEPSS 0 %cilium · cilium28 нояб. 2025 г.
- CVE-2023-3085121Наблюдать
Potential HTTP policy bypass when using header rules in Cilium
СредняяCVSS 5,3Эксплойта нетEPSS 1 %cilium · cilium25 мая 2023 г.
- CVE-2025-2302821Наблюдать
DoS in Cilium agent DNS proxy from crafted DNS responses
СредняяCVSS 5,3Эксплойта нетEPSS 0 %cilium · cilium22 янв. 2025 г.
- CVE-2023-3424221Наблюдать
Cilium vulnerable to information leakage via incorrect ReferenceGrant handling
СредняяCVSS 5,3Эксплойта нетEPSS 0 %cilium · cilium15 июн. 2023 г.
- CVE-2026-5674321Наблюдать
Cilium may unexpectedly allow ingress traffic from the local namespace when a Kubernetes NetworkPolicy is configured with an ipBlock match
СредняяCVSS 5,4Эксплойта нетEPSS 0 %cilium · cilium15 июл. 2026 г.