此仓库包含 Prisma Cloud Compute 准入规则,用于缓解 CVE-2020-8554 的利用,这是一个未修复的 Kubernetes 漏洞。为确保正确使用,请按照我们响应文章 'Prisma Cloud Mitigation' 部分中的说明操作,文章链接:Protecting Against Kubernetes CVE-2020-8554.
Kubernetes CVE-2020-8554 是一个设计缺陷,允许服务通过将其 .spec.exteralIPs 或 .status.loadBalancer.ingress[].ip 字段设置为特定 IP 来拦截集群流量到那些 IP。能够创建或更新服务、或修补服务状态的非管理员用户可以利用此漏洞,对集群中的 Pod 和节点执行中间人攻击,以尝试提升其权限。