
Regole di ammissione di Prisma Cloud Compute per mitigare la CVE-2020-8554 di Kubernetes.
Questo repository contiene le regole di ammissione di Prisma Cloud Compute che mitigano lo sfruttamento di CVE-2020-8554, una vulnerabilità Kubernetes non corretta. Per garantirne un utilizzo corretto, seguire le istruzioni fornite nella sezione 'Prisma Cloud Mitigation' del nostro post di risposta, Proteggersi da Kubernetes CVE-2020-8554.
Kubernetes CVE-2020-8554 è un difetto di progettazione che consente ai servizi di intercettare il traffico del cluster verso determinati IP, impostando i propri campi .spec.exteralIPs o .status.loadBalancer.ingress[].ip su quegli IP. Gli utenti non amministratori che possono creare o aggiornare servizi, o applicare patch allo stato dei servizi, possono sfruttare la vulnerabilità per eseguire attacchi Man-in-The-Middle contro pod e nodi del cluster nel tentativo di aumentare i propri privilegi.
Per maggiori informazioni, fare riferimento a Proteggersi da Kubernetes CVE-2020-8554.