
CVE-2026-21019 को नोड क्लॉक में हेरफेर करके Kubernetes CronJob को समय से पहले निष्पादित करने के लिए मजबूर करके रीप्रोड्यूस करता है; इसमें संवेदनशील YAML मेनिफेस्ट और Python एक्सप्लॉइट शामिल है।
# cronjob_vuln.yaml - CronJob that checks current time without external validation
apiVersion: batch/v1
kind: CronJob
metadata:
name: backup
spec:
schedule: "0 2 * * *"
jobTemplate:
spec:
template:
spec:
containers:
- name: backup
image: alpine
command: ["/bin/sh", "-c", "if [ $(date +%H) -eq 2 ]; then echo doing backup; fi"]
restartPolicy: OnFailure
एक Kubernetes CronJob यह तय करने के लिए नोड की सिस्टम घड़ी पर निर्भर करता है कि उसे चलना है या नहीं। नोड-स्तरीय विशेषाधिकारों वाला एक हमलावर घड़ी में हेरफेर करके समय से पहले निष्पादन को मजबूर कर सकता है, जिससे संभावित रूप से एक निर्धारित कार्य (जैसे, बैकअप) ट्रिगर हो सकता है जिसके अनपेक्षित परिणाम हो सकते हैं।
(सिम्युलेटेड) नोड रूट एक्सेस के साथ, चलाएँ:
python exploit_cronjob_time.py
यदि क्रोनजॉब कंटेनर होस्ट समय पर भरोसा करता है, तो यह जॉब को निष्पादित करेगा।