
Prisma Cloud Compute-Admissionsregeln zur Eindämmung von Kubernetes CVE-2020-8554
Dieses Repository enthält Prisma Cloud Compute Admission-Regeln, die die Ausnutzung von CVE-2020-8554, einer nicht gepatchten Kubernetes-Schwachstelle, abschwächen. Um eine korrekte Verwendung sicherzustellen, folgen Sie bitte den Anweisungen im Abschnitt 'Prisma Cloud Mitigation' unseres Antwortbeitrags, Schutz vor Kubernetes CVE-2020-8554.
Kubernetes CVE-2020-8554 ist ein Designfehler, der es Diensten ermöglicht, Cluster-Datenverkehr an bestimmte IPs abzufangen, indem sie ihre .spec.exteralIPs- oder .status.loadBalancer.ingress[].ip-Felder auf diese IPs setzen. Nicht-Admin-Benutzer, die Dienste erstellen oder aktualisieren oder den Status von Diensten patchen können, können die Schwachstelle ausnutzen, um Man-in-The-Middle-Angriffe gegen Pods und Knoten im Cluster durchzuführen, in dem Versuch, ihre Privilegien zu erweitern.
Weitere Informationen finden Sie unter Schutz vor Kubernetes CVE-2020-8554.