Kubernetes CVE Feed, а именно CVE-2024-9486 и CVE-2024-9594: VM images built with Kubernetes Image Builder use default credentials.В результате эксплуатации уязвимостей неавторизованный пользователь может получить доступ по
ssh к Node, использующий образ VM, созданный с помощью Kubernetes Image Builder.Найденным уязвимостям были присвоены оценки
9.8 и 6.3 по CVSS.В качестве мер митигации предлагается пересобрать образы, используя новую версию
Image Builder. До обновления эту уязвимость можно митигировать, отключив учетную запись builder на затронутых VM:
usermod -L builder