
Kubernetes CVE-2020-8554를 완화하기 위한 Prisma Cloud Compute Admission 규칙
이 저장소에는 패치되지 않은 Kubernetes 취약점인 CVE-2020-8554의 악용을 완화하는 Prisma Cloud Compute Admission 규칙이 포함되어 있습니다. 올바른 사용을 위해 당사의 대응 게시물 Kubernetes CVE-2020-8554로부터 보호의 'Prisma Cloud 완화' 섹션에 제공된 지침을 따르십시오.
Kubernetes CVE-2020-8554는 서비스가 .spec.exteralIPs 또는 .status.loadBalancer.ingress[].ip 필드를 특정 IP로 설정하여 해당 IP로 향하는 클러스터 트래픽을 가로챌 수 있게 하는 설계 결함입니다. 서비스를 생성하거나 업데이트하거나 서비스 상태를 패치할 수 있는 비관리자 사용자는 이 취약점을 악용하여 권한을 승격시키기 위해 클러스터의 파드와 노드를 대상으로 중간자(MITM) 공격을 수행할 수 있습니다.
자세한 내용은 Kubernetes CVE-2020-8554로부터 보호를 참조하십시오.