CVE-2020-10749
Uma vulnerabilidade foi encontrada em todas as versões de containernetworking/plugins anteriores à versão 0.8.6, que permite que contêineres maliciosos em...
- Publicado
- 3 de jun. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:LBaixo · próximos 30 dias
- Percentil
- 83,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade foi encontrada em todas as versões de containernetworking/plugins anteriores à versão 0.8.6, que permite que contêineres maliciosos em clusters Kubernetes realizem ataques man-in-the-middle (MitM). Um contêiner malicioso pode explorar essa falha enviando anúncios de roteador IPv6 falsos para o host ou outros contêineres, a fim de redirecionar o tráfego para o contêiner malicioso.
Fontes
1Exploit de prova de conceito para CVE-2020-10749 que demonstra ataques de MitM em Kubernetes por meio de anúncios de roteador maliciosos via IPv6 entre pods.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.