
Reglas de admisión de Prisma Cloud Compute para mitigar Kubernetes CVE-2020-8554
Este repositorio contiene reglas de Admisión de Prisma Cloud Compute que mitigan la explotación de CVE-2020-8554, una vulnerabilidad de Kubernetes sin parche. Para garantizar un uso correcto, siga las instrucciones proporcionadas en la sección 'Mitigación de Prisma Cloud' de nuestra publicación de respuesta, Protección contra Kubernetes CVE-2020-8554.
Kubernetes CVE-2020-8554 es un defecto de diseño que permite a los servicios interceptar el tráfico del clúster hacia ciertas IP, estableciendo sus campos .spec.exteralIPs o .status.loadBalancer.ingress[].ip a esas IPs. Los usuarios no administradores que pueden crear o actualizar servicios, o parchear el estado de los servicios, pueden explotar la vulnerabilidad para realizar ataques Man-in-The-Middle contra pods y nodos en el clúster en un intento de escalar sus privilegios.
Para más información, consulte Protección contra Kubernetes CVE-2020-8554.