
قواعد القبول في Prisma Cloud Compute للتخفيف من Kubernetes CVE-2020-8554
يحتوي هذا المستودع على قواعد القبول في Prisma Cloud Compute التي تخفف من استغلال CVE-2020-8554، وهي ثغرة أمنية غير مصححة في Kubernetes. لضمان الاستخدام الصحيح، يرجى اتباع التعليمات الواردة في قسم 'تخفيف Prisma Cloud' من منشور الرد الخاص بنا، الحماية ضد Kubernetes CVE-2020-8554.
Kubernetes CVE-2020-8554 هي عيب في التصميم يسمح للخدمات باعتراض حركة مرور المجموعة إلى عناوين IP معينة، عن طريق تعيين حقول .spec.exteralIPs أو .status.loadBalancer.ingress[].ip الخاصة بها لتلك العناوين. يمكن للمستخدمين غير المسؤولين الذين يمكنهم إنشاء أو تحديث الخدمات، أو تصحيح حالة الخدمات، استغلال الثغرة لتنفيذ هجمات رجل في المنتصف ضد البودات والعقد في المجموعة في محاولة لتصعيد صلاحياتهم.
لمزيد من المعلومات، راجع الحماية ضد Kubernetes CVE-2020-8554.