CVE-2020-8558
إعداد عقدة Kubernetes يسمح للمضيفين المجاورين بتجاوز حدود المضيف المحلي
- تم النشر
- 27/07/2020
- محدث
- 16/09/2024
- تخصيص CNA
- kubernetes
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة أمنية في Kubelet و kube-proxy تم اكتشاف أن مكونات Kubelet و kube-proxy في الإصدارات 1.1.0-1.16.10 و 1.17.0-1.17.6 و 1.18.0-1.18.3 تحتوي على مشكلة أمنية تسمح للمضيفين المجاورين بالوصول إلى خدمات TCP و UDP المرتبطة بـ 127.0.0.1 والتي تعمل على العقدة أو في مساحة الشبكة الخاصة بالعقدة. تُعتبر هذه الخدمة عمومًا قابلة للوصول فقط من خلال عمليات أخرى على نفس المضيف، ولكن بسبب هذا العيب، يمكن أن تكون قابلة للوصول من قبل مضيفين آخرين على نفس الشبكة المحلية (LAN) الخاصة بالعقدة، أو من قبل حاويات تعمل على نفس العقدة التي تعمل عليها الخدمة.
المصادر
2صياغة حزم TCP/IP خام لإرسالها إلى خوادم Kubernetes غير المهيأة بشكل جيد - CVE-2020-8558 PoC
- POC-2020-8558استغلال
معلومات حول Kubernetes CVE-2020-8558، بما في ذلك استغلال دليل على المفهوم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.