云容器实例 CCI-kube-proxy安全漏洞CVE-2020-8558公告:漏洞详情

时间:2025-02-12 15:01:01

漏洞详情

Kubernetes官方发布安全漏洞(CVE-2020-8558),Kubernetes节点的设置允许相邻主机绕过本地主机边界进行访问。

Kubernetes集群节点上如果有绑定在127.0.0.1上的服务,则该服务可以被同一个LAN或二层网络上的主机访问,从而获取接口信息。如果绑定在端口上的服务没有设置身份验证,则会导致该服务容易受到攻击。

参考链接:

https://github.com/kubernetes/kubernetes/issues/92315

support.huaweicloud.com/usermanual-cci/cci_01_0100.html