云容器引擎 CCE-NGINX Ingress控制器验证绕过漏洞公告(CVE-2024-7646):判断方法

时间:2024-09-25 08:06:20

判断方法

若CCE集群中安装了NGINX Ingress控制器插件,且版本号在3.0.7以下,则受该漏洞影响,否则不受影响。判断方法如下:

  1. 使用kubectl查找与cceaddon-nginx-ingress相关的Pod:
    kubectl get po -A | grep cceaddon-nginx-ingress

    若返回如上图,则代表集群中安装了NGINX Ingress控制器插件。

  2. 检查NGINX Ingress控制器插件使用的nginx-ingress镜像版本:
    kubectl get deploy cceaddon-nginx-ingress-controller -nkube-system -oyaml|grep -w image

    如上图,若当前安装的NGINX Ingress控制器插件对应的社区nginx-ingress版本低于v1.11.2,则涉及该漏洞。

support.huaweicloud.com/bulletin-cce/CVE-2024-7646.html