云容器引擎 CCE-Kubernetes subpath符号链接交换安全漏洞(CVE-2021- 25741):漏洞影响

时间:2023-11-01 16:18:15

漏洞影响

该漏洞涉及VolumeSubpath特性开关开启场景(默认开启),可能造成以下影响:

  • 若恶意用户可以创建一个带有子路径卷挂载的容器,则可以访问卷外的文件和目录,包括主机文件系统上的文件和目录。
  • 集群管理员已限制创建 hostPath 挂载的能力的集群受到的影响最严重。利用该漏洞可以在不使用 hostPath 功能的情况下进行类似 hostPath 的访问,从而绕过限制。
  • 在默认的 Kubernetes 环境中,漏洞利用可用于掩盖对已授予特权的滥用。
support.huaweicloud.com/bulletin-cce/CVE-2021-25741.html