CVE-2020-8558
高已发布
Kubernetes 节点设置允许相邻主机绕过 localhost 边界
- 已发布
- 2020年7月27日
- 已更新
- 2024年9月16日
- 分配 CNA
- kubernetes
- 观察到的证据
- 2026年8月4日
初级CVSS
8.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H3.6%
低 · 未来 30 天
- 百分位
- 88.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# Kubelet 与 kube-proxy 组件安全漏洞 在 1.1.0-1.16.10、1.17.0-1.17.6 和 1.18.0-1.18.3 版本中,Kubelet 和 kube-proxy 组件被发现存在一个安全问题,该问题允许相邻主机访问绑定到 127.0.0.1 的 TCP 和 UDP 服务,这些服务运行在节点上或节点的网络命名空间中。此类服务通常被认为只能由同一主机上的其他进程访问,但由于此缺陷,同一局域网内的其他主机,或运行在与该服务同一节点上的容器,也可能访问到这些服务。
来源
2构建原始TCP/IP数据包以发送至配置不当的Kubernetes服务器 - CVE-2020-8558 PoC
- POC-2020-8558漏洞利用
关于 Kubernetes CVE-2020-8558 的信息,包括概念验证漏洞利用。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。