CVE-2020-8558
Kubernetes-Knoteneinstellung erlaubt benachbarten Hosts, die Localhost-Grenze zu umgehen
- Veröffentlicht
- 27.07.2020
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- kubernetes
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 88,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Kubelet- und kube-proxy-Komponenten in den Versionen 1.1.0-1.16.10, 1.17.0-1.17.6 und 1.18.0-1.18.3 enthalten ein Sicherheitsproblem, das es benachbarten Hosts ermöglicht, TCP- und UDP-Dienste zu erreichen, die an 127.0.0.1 gebunden sind und auf dem Knoten oder im Netzwerk-Namespace des Knotens laufen. Ein solcher Dienst gilt allgemein als nur von anderen Prozessen auf demselben Host erreichbar, könnte jedoch aufgrund dieses Fehlers von anderen Hosts im selben LAN wie der Knoten oder von Containern, die auf demselben Knoten wie der Dienst laufen, erreichbar sein.
Quellen
2Erstellen von rohen TCP/IP-Paketen zum Senden an schlecht konfigurierte Kubernetes-Server - CVE-2020-8558 PoC
- POC-2020-8558Exploit
Informationen über Kubernetes CVE-2020-8558, einschließlich Proof-of-Concept-Exploit.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.