{"schema_version":"1.3.1","id":"GO-2023-1891","modified":"2025-08-05T19:57:40Z","published":"2024-08-20T20:31:35Z","aliases":["CVE-2023-2727","GHSA-qc2g-gmh6-95p4"],"summary":"Vulnerable to policy bypass in kube-apiserver in k8s.io/kubernetes","details":"Vulnerable to policy bypass in kube-apiserver in k8s.io/kubernetes","affected":[{"package":{"name":"k8s.io/kubernetes","ecosystem":"Go"},"ranges":[{"type":"SEMVER","events":[{"introduced":"0"},{"fixed":"1.24.15"},{"introduced":"1.25.0"},{"fixed":"1.25.11"},{"introduced":"1.26.0"},{"fixed":"1.26.6"},{"introduced":"1.27.0"},{"fixed":"1.27.3"}]}],"ecosystem_specific":{}}],"references":[{"type":"ADVISORY","url":"https://github.com/advisories/GHSA-qc2g-gmh6-95p4"},{"type":"WEB","url":"http://www.openwall.com/lists/oss-security/2023/07/06/2"},{"type":"WEB","url":"https://github.com/kubernetes/kubernetes/issues/118640"},{"type":"WEB","url":"https://github.com/kubernetes/kubernetes/pull/118356"},{"type":"WEB","url":"https://github.com/kubernetes/kubernetes/pull/118471"},{"type":"WEB","url":"https://github.com/kubernetes/kubernetes/pull/118473"},{"type":"WEB","url":"https://github.com/kubernetes/kubernetes/pull/118474"},{"type":"WEB","url":"https://github.com/kubernetes/kubernetes/pull/118512"},{"type":"WEB","url":"https://groups.google.com/g/kubernetes-security-announce/c/vPWYJ_L84m8"}],"database_specific":{"url":"https://pkg.go.dev/vuln/GO-2023-1891","review_status":"REVIEWED"}}