CVE-2022-3294
عنوان العقدة لا يتم التحقق منه دائمًا عند استخدام البروكسي
- تم النشر
- 01/03/2023
- محدث
- 07/03/2025
- تخصيص CNA
- kubernetes
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 74.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد يتمكن المستخدمون من الوصول إلى نقاط نهاية آمنة في شبكة مستوى التحكم. لا تتأثر مجموعات Kubernetes إلا إذا كان بإمكان مستخدم غير موثوق تعديل كائنات Node وإرسال طلبات بروكسي إليها. يدعم Kubernetes بروكسي العقد (node proxying)، مما يسمح لعملاء kube-apiserver بالوصول إلى نقاط نهاية Kubelet لإنشاء اتصالات بـ Pods، واسترجاع سجلات الحاويات، والمزيد. بينما يتحقق Kubernetes بالفعل من عنوان البروكسي للعُقد (Nodes)، فإن خطأً في kube-apiserver جعل من الممكن تجاوز هذا التحقق. قد يسمح تجاوز هذا التحقق للطلبات المصادق عليها الموجهة إلى Nodes بالوصول إلى الشبكة الخاصة لخادم API.
المصادر
1- CVE-2022-3294استغلال
تصعيد الامتيازات باستخدام nodes/proxy (إجراء create مسموح به) و nodes/status (إجراءات update/patch مسموحة)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.