{"id":"CVE-2021-4178","aliases":["GHSA-98g7-rxmf-rrxm"],"url":"https://o3.security/vulnerability/CVE-2021-4178","summary":"fabric8 kubernetes-client vulnerable ","details":"A arbitrary code execution flaw was found in the Fabric 8 Kubernetes client affecting versions 5.0.0-beta-1 and above. Due to an improperly configured YAML parsing, this will allow a local and privileged attacker to supply malicious YAML.","published":"2022-08-24T16:15:09.770Z","modified":"2026-07-08T06:27:45.168088668Z","cvss":{"score":6.7,"severity":"MEDIUM","vector":"CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H"},"epss":{"score":0.00332,"percentile":0.2639,"asOf":"2026-09-17"},"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Maven","name":"io.fabric8:kubernetes-client","fixedVersion":"5.0.3"},{"ecosystem":"Maven","name":"io.fabric8:kubernetes-client","fixedVersion":"5.1.2"},{"ecosystem":"Maven","name":"io.fabric8:kubernetes-client","fixedVersion":"5.3.2"},{"ecosystem":"Maven","name":"io.fabric8:kubernetes-client","fixedVersion":"5.7.4"},{"ecosystem":"Maven","name":"io.fabric8:kubernetes-client","fixedVersion":"5.8.1"},{"ecosystem":"Maven","name":"io.fabric8:kubernetes-client","fixedVersion":"5.10.2"},{"ecosystem":"Maven","name":"io.fabric8:kubernetes-client","fixedVersion":"5.11.2"}],"fix":null,"references":[{"type":"ADVISORY","url":"https://access.redhat.com/security/cve/CVE-2021-4178"},{"type":"ADVISORY","url":"https://github.com/advisories/GHSA-98g7-rxmf-rrxm"},{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=2034388"},{"type":"REPORT","url":"https://github.com/fabric8io/kubernetes-client/issues/3653"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-07-08T06:27:45.168088668Z"}}