
Règles d'admission Prisma Cloud Compute pour atténuer Kubernetes CVE-2020-8554
Ce dépôt contient des règles d'admission de Prisma Cloud Compute qui atténuent l'exploitation de CVE-2020-8554, une vulnérabilité Kubernetes non corrigée. Pour garantir une utilisation correcte, veuillez suivre les instructions fournies dans la section 'Prisma Cloud Mitigation' de notre article de réponse, Protection contre Kubernetes CVE-2020-8554.
Kubernetes CVE-2020-8554 est un défaut de conception permettant aux services d'intercepter le trafic du cluster vers certaines adresses IP, en définissant leurs champs .spec.exteralIPs ou .status.loadBalancer.ingress[].ip sur ces adresses IP. Les utilisateurs non administrateurs capables de créer ou de mettre à jour des services, ou de patcher le statut des services, peuvent exploiter la vulnérabilité pour effectuer des attaques Man-in-The-Middle contre les pods et les nœuds du cluster afin d'escalader leurs privilèges.
Pour plus d'informations, consultez Protection contre Kubernetes CVE-2020-8554.