云容器实例 CCI-kube-proxy安全漏洞CVE-2020-8558公告:漏洞分析结果

时间:2024-09-19 08:15:58

漏洞分析结果

综合以上分析,CCI服务不受本次漏洞影响,因为:

  • CCI当前集群基于Kubernetes 1.15版本,但kube-proxy组件使用自研代码,不涉及net.ipv4.conf.all.route_localnet=1参数。
  • CCI的集群形态与普通kubernetes集群不同。CCI基于安全容器并与华为云网络服务深度整合,用户VPC网络与CCI物理主机网络不在同一个2层域中。CCI服务侧没有信息泄漏风险。
  • 用户容器内核默认没有开启net.ipv4.conf.all.route_localnet=1参数,用户绑定在localhost的进程无法进行同VPC内跨节点访问。用户侧没有信息泄漏风险。
support.huaweicloud.com/usermanual-cci/cci_01_0100.html