
Kubernetes CVE-2020-8554 को शमित करने के लिए Prisma Cloud Compute Admission नियम
इस रिपॉज़िटरी में Prisma Cloud Compute एडमिशन नियम शामिल हैं जो CVE-2020-8554 के शोषण को कम करते हैं, जो एक अनपैच्ड Kubernetes भेद्यता है। सही उपयोग सुनिश्चित करने के लिए, कृपया हमारी प्रतिक्रिया पोस्ट के 'Prisma Cloud Mitigation' अनुभाग में दिए गए निर्देशों का पालन करें, Kubernetes CVE-2020-8554 से सुरक्षा।
Kubernetes CVE-2020-8554 एक डिज़ाइन दोष है जो सेवाओं को अपने .spec.exteralIPs या .status.loadBalancer.ingress[].ip फ़ील्ड को उन IP पतों पर सेट करके क्लस्टर ट्रैफ़िक को कुछ IP पतों पर इंटरसेप्ट करने की अनुमति देता है। गैर-एडमिन उपयोगकर्ता जो सेवाएँ बना या अपडेट कर सकते हैं, या सेवाओं की स्थिति को पैच कर सकते हैं, क्लस्टर में पॉड्स और नोड्स के विरुद्ध Man-in-The-Middle हमले करने के लिए इस भेद्यता का शोषण कर सकते हैं, ताकि वे अपने विशेषाधिकारों को बढ़ाने का प्रयास कर सकें।
अधिक जानकारी के लिए, Kubernetes CVE-2020-8554 से सुरक्षा देखें।