CVE-2020-8558
Kubernetes node setting permet aux hôtes voisins de contourner la limite localhost
- Publié
- 27 juil. 2020
- Mise à jour
- 16 sept. 2024
- Attribution de CNA
- kubernetes
- Preuve observée
- 4 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 88,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les composants Kubelet et kube-proxy dans les versions 1.1.0-1.16.10, 1.17.0-1.17.6 et 1.18.0-1.18.3 se sont révélés contenir un problème de sécurité qui permet à des hôtes adjacents d'atteindre les services TCP et UDP liés à 127.0.0.1 s'exécutant sur le nœud ou dans l'espace de noms réseau du nœud. Un tel service est généralement considéré comme accessible uniquement par d'autres processus sur le même hôte, mais en raison de ce défaut, il pourrait être accessible par d'autres hôtes sur le même LAN que le nœud, ou par des conteneurs s'exécutant sur le même nœud que le service.
Sources
2Forge de paquets TCP/IP bruts à envoyer à des serveurs Kubernetes mal configurés - PoC CVE-2020-8558
- POC-2020-8558Exploit
Informations sur Kubernetes CVE-2020-8558, y compris un exploit de preuve de concept.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.