cilium kayıtları
cilium üreticisine ait 37 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor5
- CWE-863 Incorrect Authorization4
- CWE-311 Missing Encryption of Sensitive Data4
- CWE-276 Incorrect Default Permissions3
- CWE-755 Improper Handling of Exceptional Conditions3
- CWE-284 Improper Access Control2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
37 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2023-27595İstismar yok | Cilium eBPF filters may be temporarily removed during agent restartcilium · cilium · CWE-755 | Kritik9,8 | — | %0,7 | 17 Mar 2023 |
36İzleyin | CVE-2023-39347İstismar yok | Cilium NetworkPolicy bypass via pod labelscilium · cilium · CWE-345 | Kritik9,0 | — | %0,6 | 27 Eyl 2023 |
35İzleyin | CVE-2026-56742İstismar yok | Cilium: Namespaced HTTPRoutes can redirect traffic to other namespacescilium · cilium · CWE-862 | Yüksek8,9 | — | %0,2 | 15 Tem 2026 |
35İzleyin | CVE-2026-49445İstismar yok | Cilium: Sensitive information disclosure and cluster disruption via local Envoy admin socket accesscilium · cilium · CWE-732 | Yüksek8,8 | — | %0,2 | 15 Tem 2026 |
34İzleyin | CVE-2024-47825İstismar yok | CIDR deny policies may not take effect when a more narrow CIDR allow is presentcilium · cilium · CWE-276 | Yüksek8,7 | — | %0,4 | 21 Eki 2024 |
32İzleyin | CVE-2023-41333İstismar yok | Bypass of namespace restrictions in CiliumNetworkPolicycilium · cilium · CWE-306 | Yüksek8,1 | — | %0,5 | 27 Eyl 2023 |
32İzleyin | CVE-2022-29179İstismar yok | Improper Privilege Management in Ciliumcilium · cilium · CWE-269 | Yüksek8,2 | — | %0,4 | 20 May 2022 |
32İzleyin | CVE-2022-29178İstismar yok | Incorrect Default Permissions in Ciliumcilium · cilium · CWE-276 | Yüksek8,2 | — | %0,3 | 20 May 2022 |
29İzleyin | CVE-2023-27594İstismar yok | Cilium vulnerable to potential network policy bypass when routing IPv6 trafficcilium · cilium · CWE-285 | Yüksek7,3 | — | %0,6 | 17 Mar 2023 |
28İzleyin | CVE-2024-28248İstismar yok | Cilium intermittent HTTP policy bypasscilium · cilium · CWE-693 | Yüksek7,2 | — | %0,6 | 18 Mar 2024 |
28İzleyin | CVE-2024-42486İstismar yok | Cilium vulnerable to information leakage via incorrect ReferenceGrant update logic in Gateway APIcilium · cilium · CWE-200 | Yüksek7,2 | — | %0,6 | 16 Ağu 2024 |
27İzleyin | CVE-2024-42488İstismar yok | Cilium agent's race condition may lead to policy bypass for Host Firewall policycilium · cilium · CWE-362 | Orta6,8 | — | %0,5 | 15 Ağu 2024 |
27İzleyin | CVE-2024-28860İstismar yok | Insecure IPsec transport encryption in Ciliumcilium · cilium · CWE-326 | Orta6,8 | — | %0,2 | 27 Mar 2024 |
26İzleyin | CVE-2025-23047İstismar yok | Cilium vulnerable to information leakage via insecure default Hubble UI CORS headercilium · cilium · CWE-200 | Orta6,5 | — | %0,5 | 22 Oca 2025 |
26İzleyin | CVE-2024-37307İstismar yok | Cilium leaks sensitive information in cilium-bugtoolcilium · cilium · CWE-200 | Orta6,5 | — | %0,2 | 13 Haz 2024 |
25İzleyin | CVE-2023-29002İstismar yok | Debug mode leaks confidential data in Ciliumcilium · cilium · CWE-532 | Orta6,3 | — | %0,2 | 18 Nis 2023 |
24İzleyin | CVE-2024-28249İstismar yok | Cilium has possible unencrypted traffic between nodes when using IPsec and L7 policiescilium · cilium · CWE-311 | Orta6,1 | — | %0,3 | 18 Mar 2024 |
24İzleyin | CVE-2024-28250İstismar yok | Cilium has possible unencrypted traffic between nodes when using WireGuard and L7 policiescilium · cilium · CWE-311 | Orta6,1 | — | %0,2 | 18 Mar 2024 |
23İzleyin | CVE-2024-52529İstismar yok | Layer 7 policy enforcement may not occur in policies with wildcarded port ranges in Ciliumcilium · cilium · CWE-755 | Orta5,8 | — | %0,5 | 25 Kas 2024 |
22İzleyin | CVE-2023-27593İstismar yok | cilium-agent container can access the host via `hostPath` mountcilium · cilium · CWE-276 | Orta5,5 | — | %0,2 | 17 Mar 2023 |
22İzleyin | CVE-2025-64715İstismar yok | Cilium with misconfigured toGroups in policies can lead to unrestricted egress trafficcilium · cilium · CWE-284 | Orta5,5 | — | %0,2 | 28 Kas 2025 |
21İzleyin | CVE-2023-30851İstismar yok | Potential HTTP policy bypass when using header rules in Ciliumcilium · cilium · CWE-693 | Orta5,3 | — | %0,7 | 25 May 2023 |
21İzleyin | CVE-2025-23028İstismar yok | DoS in Cilium agent DNS proxy from crafted DNS responsescilium · cilium · CWE-770 | Orta5,3 | — | %0,4 | 22 Oca 2025 |
21İzleyin | CVE-2023-34242İstismar yok | Cilium vulnerable to information leakage via incorrect ReferenceGrant handlingcilium · cilium · CWE-200 | Orta5,3 | — | %0,3 | 15 Haz 2023 |
21İzleyin | CVE-2026-56743İstismar yok | Cilium may unexpectedly allow ingress traffic from the local namespace when a Kubernetes NetworkPolicy is configured with an ipBlock matchcilium · cilium · CWE-863 | Orta5,4 | — | %0,2 | 15 Tem 2026 |
- CVE-2023-2759539İzleyin
Cilium eBPF filters may be temporarily removed during agent restart
KritikCVSS 9,8İstismar yokEPSS %1cilium · cilium17 Mar 2023
- CVE-2023-3934736İzleyin
Cilium NetworkPolicy bypass via pod labels
KritikCVSS 9,0İstismar yokEPSS %1cilium · cilium27 Eyl 2023
- CVE-2026-5674235İzleyin
Cilium: Namespaced HTTPRoutes can redirect traffic to other namespaces
YüksekCVSS 8,9İstismar yokEPSS %0cilium · cilium15 Tem 2026
- CVE-2026-4944535İzleyin
Cilium: Sensitive information disclosure and cluster disruption via local Envoy admin socket access
YüksekCVSS 8,8İstismar yokEPSS %0cilium · cilium15 Tem 2026
- CVE-2024-4782534İzleyin
CIDR deny policies may not take effect when a more narrow CIDR allow is present
YüksekCVSS 8,7İstismar yokEPSS %0cilium · cilium21 Eki 2024
- CVE-2023-4133332İzleyin
Bypass of namespace restrictions in CiliumNetworkPolicy
YüksekCVSS 8,1İstismar yokEPSS %0cilium · cilium27 Eyl 2023
- CVE-2022-2917932İzleyin
Improper Privilege Management in Cilium
YüksekCVSS 8,2İstismar yokEPSS %0cilium · cilium20 May 2022
- CVE-2022-2917832İzleyin
Incorrect Default Permissions in Cilium
YüksekCVSS 8,2İstismar yokEPSS %0cilium · cilium20 May 2022
- CVE-2023-2759429İzleyin
Cilium vulnerable to potential network policy bypass when routing IPv6 traffic
YüksekCVSS 7,3İstismar yokEPSS %1cilium · cilium17 Mar 2023
- CVE-2024-2824828İzleyin
Cilium intermittent HTTP policy bypass
YüksekCVSS 7,2İstismar yokEPSS %1cilium · cilium18 Mar 2024
- CVE-2024-4248628İzleyin
Cilium vulnerable to information leakage via incorrect ReferenceGrant update logic in Gateway API
YüksekCVSS 7,2İstismar yokEPSS %1cilium · cilium16 Ağu 2024
- CVE-2024-4248827İzleyin
Cilium agent's race condition may lead to policy bypass for Host Firewall policy
OrtaCVSS 6,8İstismar yokEPSS %1cilium · cilium15 Ağu 2024
- CVE-2024-2886027İzleyin
Insecure IPsec transport encryption in Cilium
OrtaCVSS 6,8İstismar yokEPSS %0cilium · cilium27 Mar 2024
- CVE-2025-2304726İzleyin
Cilium vulnerable to information leakage via insecure default Hubble UI CORS header
OrtaCVSS 6,5İstismar yokEPSS %0cilium · cilium22 Oca 2025
- CVE-2024-3730726İzleyin
Cilium leaks sensitive information in cilium-bugtool
OrtaCVSS 6,5İstismar yokEPSS %0cilium · cilium13 Haz 2024
- CVE-2023-2900225İzleyin
Debug mode leaks confidential data in Cilium
OrtaCVSS 6,3İstismar yokEPSS %0cilium · cilium18 Nis 2023
- CVE-2024-2824924İzleyin
Cilium has possible unencrypted traffic between nodes when using IPsec and L7 policies
OrtaCVSS 6,1İstismar yokEPSS %0cilium · cilium18 Mar 2024
- CVE-2024-2825024İzleyin
Cilium has possible unencrypted traffic between nodes when using WireGuard and L7 policies
OrtaCVSS 6,1İstismar yokEPSS %0cilium · cilium18 Mar 2024
- CVE-2024-5252923İzleyin
Layer 7 policy enforcement may not occur in policies with wildcarded port ranges in Cilium
OrtaCVSS 5,8İstismar yokEPSS %1cilium · cilium25 Kas 2024
- CVE-2023-2759322İzleyin
cilium-agent container can access the host via `hostPath` mount
OrtaCVSS 5,5İstismar yokEPSS %0cilium · cilium17 Mar 2023
- CVE-2025-6471522İzleyin
Cilium with misconfigured toGroups in policies can lead to unrestricted egress traffic
OrtaCVSS 5,5İstismar yokEPSS %0cilium · cilium28 Kas 2025
- CVE-2023-3085121İzleyin
Potential HTTP policy bypass when using header rules in Cilium
OrtaCVSS 5,3İstismar yokEPSS %1cilium · cilium25 May 2023
- CVE-2025-2302821İzleyin
DoS in Cilium agent DNS proxy from crafted DNS responses
OrtaCVSS 5,3İstismar yokEPSS %0cilium · cilium22 Oca 2025
- CVE-2023-3424221İzleyin
Cilium vulnerable to information leakage via incorrect ReferenceGrant handling
OrtaCVSS 5,3İstismar yokEPSS %0cilium · cilium15 Haz 2023
- CVE-2026-5674321İzleyin
Cilium may unexpectedly allow ingress traffic from the local namespace when a Kubernetes NetworkPolicy is configured with an ipBlock match
OrtaCVSS 5,4İstismar yokEPSS %0cilium · cilium15 Tem 2026