
Regras de admissão do Prisma Cloud Compute para mitigar o CVE-2020-8554 do Kubernetes
Este repositório contém regras de Admissão do Prisma Cloud Compute que mitigam a exploração do CVE-2020-8554, uma vulnerabilidade do Kubernetes sem correção. Para garantir a utilização correta, siga as instruções fornecidas na secção 'Prisma Cloud Mitigation' do nosso post de resposta, Protegendo contra Kubernetes CVE-2020-8554.
Kubernetes CVE-2020-8554 é uma falha de conceção que permite que os serviços intercetem o tráfego do cluster para determinados IPs, definindo os seus campos .spec.exteralIPs ou .status.loadBalancer.ingress[].ip para esses IPs. Utilizadores sem privilégios de administrador que possam criar ou atualizar serviços, ou corrigir o estado dos serviços, podem explorar a vulnerabilidade para realizar ataques de Man-in-The-Middle contra pods e nós no cluster, numa tentativa de escalar os seus privilégios.
Para mais informações, consulte Protegendo contra Kubernetes CVE-2020-8554.