云容器实例 CCI-CVE-2020-8559的漏洞公告:漏洞详情

时间:2024-09-19 08:15:58

漏洞详情

近日Kubernetes官方披露了kube-apiserver组件的安全漏洞CVE-2020-8559,CVSS Rating: Medium (6.4) CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H。攻击者可以通过截取某些发送至节点kubelet的升级请求,通过请求中原有的访问凭据转发请求至其它目标节点,攻击者可利用该漏洞提升权限。

参考链接:https://github.com/kubernetes/kubernetes/issues/92914

support.huaweicloud.com/usermanual-cci/cci_01_0102.html