Kubernetes 节点验证不当漏洞
漏洞描述
Kubernetes 是一个用于自动部署、扩展和管理容器化应用程序的开源系统。kube-apiserver 客户端用来访问 Kubelet 的端点以建立与 Pod 的连接、检索容器日志等。
Kubernetes 的受影响版本中的 kube-apiserver 存在节点验证不当漏洞,即使 Kubernetes 已经验证了代理节点的地址。攻击者可利用此漏洞绕过节点验证,将请求发往 API 服务器的专用网络的节点,从而进行端点提权或获取端点敏感信息,为集群网络的出口配置出口代理可以缓解此漏洞。
漏洞名称 | Kubernetes 节点验证不当漏洞 |
---|---|
漏洞类型 | 访问控制不恰当 |
发现时间 | 2022-11-11 |
漏洞影响广度 | 广 |
MPS编号 | MPS-2022-57826 |
CVE编号 | CVE-2022-3294 |
CNVD编号 | - |
影响范围
kubernetes/kubernetes@(-∞, 1.22.16)
kubernetes/kubernetes@[1.25.0, 1.25.4)
kubernetes/kubernetes@[1.24.0, 1.24.8)
kubernetes/kubernetes@[1.23.0, 1.23.14)
修复方案
升级kubernetes/kubernetes到 1.22.16 或 1.22.16 或 1.24.8 或 1.25.4 或更高版本
参考链接
https://www.oscs1024.com/hd/MPS-2022-57826
https://github.com/kubernetes/kubernetes/issues/113757
https://nvd.nist.gov/vuln/detail/CVE-2022-3294
情报订阅
OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送:
https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见:
https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
中国航天科工二院七〇六所加入 openKylin 社区!
近日,中国航天科工二院七〇六所(以下简称“航天七〇六”)签署openKylin社区CLA(Contributor License Agreement 贡献者许可协议),正式加入openKylin开源社区。 航天七〇六是我国最早从事计算机研究的大型骨干研究所之一,是以计算机软硬件研制及产品开发应用为主,集研发、设计、生产和服务为一体的国防领域计算机与控制技术核心研究所。 近年来,航天七〇六作为专业计算机研究所,承担了多项国家重大科技专项、预先研究、信创计算机标准规范等基础性研究工作,形成“天熠”系列基础软硬件产品,具备为党、政、军及国民经济关键行业信息化建设,提供信创信息系统整体解决方案设计、信息安全解决方案设计及系统迁移适配、集成测试、测试评估等综合服务能力。 在加入openKylin社区后,航天七〇六将积极参与社区建设,同社区开展软硬件测试交流,硬件互认证以及软件兼容性认证等,提升社区软硬件产品质量和社区产业影响力,推动开源桌面操作系统产业升级发展。 社区会员持续招募中 目前,openKylin社区会员招募正在火热进行中,欢迎更多企业伙伴加入,携手共建,打造桌面操作系统顶级社区,推动...
- 下一篇
SOFABoot 3.16.0 已发布,蚂蚁开源的基于 Springboot 的服务框架
SOFABoot 是蚂蚁金服开源的基于 Spring Boot 的研发框架,它在 Spring Boot 的基础上,提供了诸如 Readiness Check,类隔离,日志空间隔离等等能力。在增强了 Spring Boot 的同时,SOFABoot 提供了让用户可以在 Spring Boot 中非常方便地使用 SOFA 中间件的能力。 SOFABoot3.16.0现已发布,具体更新内容包括: New Features 支持singleton PostProcessor#1029 Sofa 服务名称可以附加 bean id#1030 Optimize 优化获取 SofaModuleProperties 的方式,从 getBean 到transfer#1019 将 sofa 运行时日志重定向到测试环境中的控制台#1031 启用 com.alipay.sofa.proxy.bean default#1032 更新说明:https://github.com/sofastack/sofa-boot/releases/tag/v3.16
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- SpringBoot2全家桶,快速入门学习开发网站教程
- MySQL8.0.19开启GTID主从同步CentOS8
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS6,7,8上安装Nginx,支持https2.0的开启