CVE-2020-8558
कुबरनेट्स नोड सेटिंग पड़ोसी होस्ट्स को लोकलहोस्ट सीमा को बायपास करने की अनुमति देती है
- प्रकाशित
- 27 जुल॰ 2020
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- kubernetes
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# कुबलेट और kube-proxy सुरक्षा भेद्यता संस्करण 1.1.0-1.16.10, 1.17.0-1.17.6, और 1.18.0-1.18.3 में कुबलेट और kube-proxy घटकों में एक सुरक्षा समस्या पाई गई है जो पड़ोसी होस्ट्स को नोड पर या नोड के नेटवर्क नेमस्पेस में चल रही 127.0.0.1 से बंधी TCP और UDP सेवाओं तक पहुंचने की अनुमति देती है। ऐसी सेवा को आम तौर पर केवल उसी होस्ट पर चलने वाली अन्य प्रक्रियाओं द्वारा ही पहुंच योग्य माना जाता है, लेकिन इस दोष के कारण, यह नोड के समान LAN पर मौजूद अन्य होस्ट्स, या उसी नोड पर सेवा के साथ चल रहे कंटेनरों द्वारा भी पहुंच योग्य हो सकती है।
स्रोत
2खराब तरीके से कॉन्फ़िगर किए गए Kubernetes सर्वरों पर भेजने के लिए कच्चे TCP/IP पैकेट तैयार करना - CVE-2020-8558 PoC
- POC-2020-8558एक्सप्लॉइट
Kubernetes CVE-2020-8558 के बारे में जानकारी, जिसमें प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट भी शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।