
Правила допуска Prisma Cloud Compute для смягчения уязвимости Kubernetes CVE-2020-8554
Этот репозиторий содержит правила Admission для Prisma Cloud Compute, которые снижают риск эксплуатации CVE-2020-8554, неисправленной уязвимости Kubernetes. Для правильного использования следуйте инструкциям, приведенным в разделе 'Смягчение последствий Prisma Cloud' нашей ответной публикации Защита от Kubernetes CVE-2020-8554.
Kubernetes CVE-2020-8554 — это конструктивный недостаток, позволяющий сервисам перехватывать трафик кластера на определённые IP-адреса, устанавливая в свои поля .spec.exteralIPs или .status.loadBalancer.ingress[].ip эти IP-адреса. Пользователи без прав администратора, которые могут создавать или обновлять сервисы, а также изменять статус сервисов, могут использовать эту уязвимость для проведения Man-in-The-Middle атак на поды и узлы кластера с целью повышения своих привилегий.
Для получения дополнительной информации обратитесь к статье Защита от Kubernetes CVE-2020-8554.