云容器引擎 CCE-Kubernetes安全漏洞公告(CVE-2024-10220):漏洞修复方案

时间:2025-02-12 15:11:51

漏洞修复方案

  • 当前CCE团队已修复该漏洞,请您关注补丁版本发布记录,及时将集群升级至漏洞修复版本。已EOS集群版本请升级到在维版本进行修复。

    已修复集群版本:v1.25.16-r4、v1.27.16-r4、v1.28.13-r0、v1.29.8-r0、v1.30.4-r0及以上版本。

  • 由于gitRepo存储卷已被弃用,社区建议的解决方案是使用initContainers容器执行Git克隆操作,然后将目录挂载至Pod容器中,请参见社区示例
support.huaweicloud.com/bulletin-cce/CVE-2024-10220.html