云容器引擎 CCE-nginx-ingress插件安全漏洞预警公告(CVE-2021-25745,CVE-2021-25746):漏洞修复方案

时间:2024-09-25 08:06:19

漏洞修复方案

1. 漏洞CVE-2021-25745消减措施:通过实施准入策略,将'networking.k8s.io/Ingress'中的'spec.rules[].http.paths[].path'限制在已知安全字符中(参考社区最新规则,或者采用annotation-value-word-blocklist中的建议值)。

2. 漏洞CVE-2021-25746消减措施:通过实施准入策略,将'metadata.annotations'的值限制在已知的安全字符中(参考社区最新规则,或者采用annotation-value-word-blocklist中的建议值)。

support.huaweicloud.com/bulletin-cce/CVE-2021-25745.html