etcd
CNCF23.07.2026
Breaking — als Breaking Change markiert · 0 offene Bugs, 0 Regressionen
Upgrade-Einschätzung
SicherheitsrelevantZeitnah aktualisieren
Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.
etcd, eine verteilte Datenbank, erstellt bestimmte Verzeichnisse mit eingeschränkten Berechtigungen, überprüft aber nicht, ob bereits existierende Verzeichnisse diese sicheren Berechtigungen haben, was zu unbeabsichtigtem Datenzugriff führen könnte.
Eine Schwachstelle in etcd ermöglicht es, dass beim Lesen von WAL-Einträgen ein ungültiger Index verwendet wird, was zu einem Absturz von etcd-Knoten während des Konsensverfahrens führen kann.
Eine Schwachstelle in etcd ermöglicht es Angreifern, manipulierte WAL-Dateien mit extrem großen Rahmengrößen zu erstellen, die das System zum Absturz bringen können, wenn andere Cluster-Teilnehmer versuchen, diese zu verarbeiten.
Eine Schwachstelle in etcd führt dazu, dass Authentifizierungsfehler unvollständig protokolliert werden, wenn Benutzer ohne Passwort versuchen sich anzumelden, was die Sicherheitsüberwachung erschwert.
Eine Schwachstelle in etcd erlaubt negative Werte für die Datenaufbewahrung, wodurch der Dienst in eine Endlosschleife gerät und übermäßig CPU verbraucht sowie Logs überfüllt.
Eine Schwachstelle in etcd führt dazu, dass der Dienst abstürzt, wenn bei der Service-Discovery eine negative Clustergröße angegeben wird.
Die etcd-Datenbank unterstützt unsichere Verschlüsselungsverfahren für TLS-Verbindungen, was die Kommunikationssicherheit schwächen könnte.
Die etcd-Datenbank überprüft nicht die Länge von Benutzerpasswörtern, wodurch extrem kurze Passwörter wie ein einzelnes Zeichen erlaubt sind, was Angreifern das Erraten oder Knacken durch Brute-Force-Angriffe erleichtert.
etcd speichert Benutzerdaten wie Passwörter unverschlüsselt in WAL-Logdateien auf der Festplatte, wodurch sensible Anmeldeinformationen preisgegeben werden können, wenn diese Dateien nicht ausreichend geschützt sind.
Eine Schwachstelle im etcd Gateway ermöglicht es, die Gateway-Adresse als Endpunkt zu konfigurieren, wodurch eine Endlosschleife entsteht die alle verfügbaren Dateideskriptoren aufbraucht und den Dienst zum Absturz bringt.
Die etcd-Gateway-Komponente validiert Endpunkte unvollständig und erlaubt Verbindungen zu Servern ohne TLS-Verschlüsselung über HTTPS-URLs, was zu unsicheren Verbindungen führen kann.
Eine Schwachstelle in etcd's Gateway-Funktion führt dazu, dass TLS-Authentifizierung nur für DNS-SRV-Endpunkte durchgeführt wird, aber nicht für manuell angegebene Endpunkte, was unsichere Verbindungen ermöglichen könnte.
Eine Schwachstelle in etcd's Gateway-Komponente führt dazu, dass Authentifizierungseinstellungen von Endpunkten nicht korrekt überprüft werden, wodurch unautorisierter Zugriff möglich sein könnte.
Eine Schwachstelle in etcd ermöglicht es Benutzern, Namen von Schlüsseln über die LeaseTimeToLive API zu sehen, auch wenn sie keine Leseberechtigung dafür haben, was zu unbeabsichtigter Informationspreisgabe führt.
Eine Schwachstelle in etcd ermöglicht es nicht autorisierten Nutzern, Authentifizierungs- und Autorisierungsprüfungen zu umgehen und bestimmte Funktionen aufzurufen, wodurch Cluster-Topologie eingesehen, Dienste gestört oder Daten dauerhaft gelöscht werden können.
Eine Schwachstelle in etcd ermöglicht es authentifizierten Benutzern, Zugriffskontrollen durch verschachtelte Transaktionen zu umgehen und auf alle gespeicherten Daten zuzugreifen, obwohl sie eigentlich nur eingeschränkte Berechtigungen haben.
Eine Schwachstelle in etcd ermöglicht es authentifizierten Benutzern, RBAC-Berechtigungsprüfungen zu umgehen und unbefugt auf Daten zuzugreifen oder Leases anzuhängen, indem sie bestimmte Transaktionsoperationen verwenden.