1. Информация о уязвимости
-
Номер уязвимости: CVE-2020-8561
-
Компонент, к которому относится уязвимость: kubernetes
-
Версии, к которым относится уязвимость: 1.18.6, 1.20.2
-
CVSS V3.0 оценка:
-
BaseScore: 4.1 (Средний)
-
Vector: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N
-
Краткое описание уязвимости:
В Kubernetes обнаружена уязвимость, которая позволяет пользователям, контролирующим ответы запросов MutatingWebhookConfiguration или ValidatingWebhookConfiguration, перенаправлять запросы kube-apiserver в приватные сети apiserver. Если пользователь может просматривать логи kube-apiserver при уровне логирования 10, он может просмотреть перенаправленные ответы и заголовки в логах.
-
Дата публикации уязвимости: 2021-09-21 01:15
-
Дата создания уязвимости: 2022-03-02 03:06:00
-
Ссылки на дополнительную информацию:
Дополнительные ссылки (нажмите, чтобы развернуть)
- **Ссылка на анализ уязвимости:** [https://gitee.com/openeuler/cve-manager/blob/master/cve-vulner-manager/doc/md/manual.md](https://gitee.com/openeuler/cve-manager/blob/master/cve-vulner-manager/doc/md/manual.md)
- **Источник данных о уязвимости:** Другое
- **Информация о патчах:**
Детали (нажмите, чтобы развернуть)
Нет
2. Структура анализа уязвимости
- Анализ влияния:
-
Оценка openEuler:
-
Оценка: 4.1
-
Vector: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N
-
Проверка версий (уязвимые/неуязвимые):
- openEuler-20.03-LTS-SP1 (1.20.2)
- openEuler-20.03-LTS-SP2 (1.20.2)
- openEuler-20.03-LTS-SP3 (1.20.2)
- openEuler-24.03-LTS-Next (1.29.1)
- openEuler-22.03-LTS-SP4 (1.20.2)
- master (1.29.1)
- openEuler-24.03-LTS-SP2 (1.29.1)
-
Изменение ABI (да/нет):
- openEuler-20.03-LTS-SP1 (1.20.2)
- openEuler-20.03-LTS-SP2 (1.20.2)
- openEuler-20.03-LTS-SP3 (1.20.2)
- openEuler-24.03-LTS-Next (1.29.1)
- openEuler-22.03-LTS-SP4 (1.20.2)
- master (1.29.1)
- openEuler-24.03-LTS-SP2 (1.29.1)
Причина:
- master (1.29.1):
- openEuler-20.03-LTS-SP4 (1.20.2):
- openEuler-22.03-LTS-SP3 (1.20.2):
- openEuler-22.03-LTS-SP4 (1.20.2):
- openEuler-24.03-LTS (1.29.1):
- openEuler-24.03-LTS-Next (1.29.1):
- openEuler-24.03-LTS-SP1 (1.29.1):
- openEuler-24.03-LTS-SP2 (1.29.1):