cbcvebase.
CVE-2022-43915
published 2024-08-24

CVE-2022-43915: IBM App Connect Enterprise Certified Container 5.0, 7.1, 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, and…

PriorityP350high8.1CVSS 3.1
AVNACLPRLUINSUCHIHAN
EPSS
0.39%
31.0th percentile
IBM App Connect Enterprise Certified Container 5.0, 7.1, 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, and 12.1 does not limit calls to unshare in running Pods. This can allow a user with privileged access to execute commands in a running Pod to elevate their user privileges.

Affected

21 ranges
VendorProductVersion rangeFixed in
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
ibmapp_connect_enterprise_certified_container
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.